Hvad er DMP-filformatet?
.dmp-filer bruges i Windows som lagerplads til at gemme information efter en systemfejl. De fanger et øjebliksbillede af den fysiske hukommelse (RAM) i det øjeblik, et nedbrud sker, hvilket gør det muligt for teknikere og supportpersonale at diagnosticere den bagvedliggende årsag efter hændelsen.
.dmp-filer genereres normalt automatisk, når der opstår en fejl eller funktionsfejl, med henblik på at diagnosticere og eliminere problemet. På ældre Windows-versioner (XP-æraen) hjalp et værktøj kaldet Savedump.exe med at skrive dump-filen under den første opstart efter et nedbrud; på moderne Windows skriver kernen dump-filen direkte under Blue Screen of Death-sekvensen. Enhver .dmp-fil bærer en binær signatur: minidumps starter med de fire-byte magic bytes MDMP (4D 44 4D 50) ved offset 0, mens fulde kernel-dumps starter med PAGEDUMP (32-bit) eller PAGEDU64 (64-bit).
Filerne navngives normalt Memory.dmp, men du kan også støde på minidump-formen - MiniMMDDYY-NN.dmp (M = måned, D = dag, Y = år, NN = løbenummer) - gemt i %SystemRoot%\Minidump, så individuelle nedbrud ikke overskrives.
Typer af hukommelsesdumps genereret i Windows:
- Full memory dump - efter oprettelse gemmes alt indhold af den fysiske RAM i
.dmp-filen; det kan optage en stor del af diskpladsen. Gemmes i%SystemRoot%\Memory.dmpog overskrives, hvis der opstår en ny fejl. - Kernel memory dump - kun hukommelse i kernel-mode registreres; hukommelse tildelt brugerprogrammer udelades. Gemmes også som
%SystemRoot%\Memory.dmpog overskrives ved næste nedbrud. - Small memory dump (minidump) - typisk 64 KB, indeholdende STOP-parametre, PRCB-processorkontekst, EPROCESS/ETHREAD-strukturer for den stoppede tråd og en liste over indlæste drivere. Gemmes i
%SystemRoot%\Minidumpog overskrives ikke. - Automatic memory dump - introduceret i Windows 8, minder om et kernel-dump, men lader Windows dynamisk tilpasse størrelsen på sidefilen for at sikre, at dump-filen kan være der.
En tæt beslægtet variant er .mdmp-filen (et eksplicit navngivet minidump), og Windows Error Reporting kan også producere .hdmp heap-dump-ledsagere. På Linux/Unix-systemer er et lignende koncept et core dump. Crash-dumps kan analyseres med WinDbg, Microsoft Visual Studio (som kan åbne .dmp-filer direkte for administreret kode) eller NirSoft BlueScreenView til hurtig inspektion af minidumps.
Sikkerhed og tryghed
RISIKO: MEDIUMEn .dmp-fil eksekveres ikke - at åbne den i en debugger kan ikke inficere dig. Den reelle bekymring er privatliv: et fuldt hukommelsesdump (MEMORY.DMP) eller et applikationsdump kan indeholde alt, hvad der var i RAM på tidspunktet for nedbruddet - adgangskoder, krypteringsnøgler, indhold af åbne dokumenter, sessionstokens. Før du sender et dump til support eller uploader det, skal du være opmærksom på, at det kan indeholde følsomme data; foretræk minidumps frem for fulde dumps ved deling. Crash-dumps kan også trygt SLETTES for at frigøre diskplads (Diskoprydning > «Hukommelsesdumpfiler for systemfejl»); Windows genopretter dem ved næste nedbrud.
Formatdetaljer
kort fortalt- Oracle Data Pump / exp export (.dmp) - En proprietær binær databaseeksport fra Oracles expdp/exp-værktøjer, der indlæses tilbage i en database med impdp/imp - ikke et hukommelsesdump og kan ikke læses af en debugger.
Programmer der åbner DMP-filer
Tekniske detaljer
dyb specifikation| Filformat | Binær (ikke menneskeligt læsbar; struktureret binært hukommelses-snapshot) |
| Magic bytes - minidump | 4D 44 4D 50 (ASCII: MDMP) ved offset 0 |
| Magic bytes - 32-bit kernel dump | 50 41 47 45 44 55 4D 50 (ASCII: PAGEDUMP) ved offset 0 |
| Magic bytes - 64-bit kernel dump | 50 41 47 45 44 55 36 34 (ASCII: PAGEDU64) ved offset 0 |
| MIME-type | application/octet-stream |
| Udvikler | Microsoft |
| Standardsti - fuldt / kernel dump | %SystemRoot%\Memory.dmp (overskrives ved næste nedbrud) |
| Standardsti - minidump | %SystemRoot%\Minidump\MiniMMDDYY-NN.dmp (individuelle filer, gemmes på tværs af nedbrud) |
| Minidump basisstørrelse | Minimum 64 KB; moderne Windows kan producere større minidumps |
| Dump-typer | Full, Kernel, Small (Minidump), Automatic (Windows 8+), Active memory dump (Windows 10+) |
| Oprettelses-trigger | Kernel panic / Blue Screen of Death (BSOD); kan også oprettes manuelt via Jobliste eller ProcDump |
| Minidump-indhold | STOP bugcheck-kode og parametre, PRCB, EPROCESS, ETHREAD-strukturer, liste over indlæste drivere |
| Primært analyseværktøj | WinDbg / WinDbg Preview (Windows Debugger, en del af Debugging Tools for Windows) |
| Sekundære analyseværktøjer | Microsoft Visual Studio (administrerede kodedumps), NirSoft BlueScreenView (minidump-fremviser) |
| Konfiguration af dump-type | Systemegenskaber → Avanceret → Start og genoprettelse → Skriv fejlfindingsoplysninger |
| Relaterede filendelser | .mdmp (eksplicit minidump-variant), .hdmp (heap dump), .dump, .core (Linux-ækvivalent) |
| Udgivet | Windows minidump format from the Windows 2000/XP era |
| Specifikation | learn.microsoft.com |
DMP-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om DMP-filer.