Hvad er MDMP-filformatet?
En fil med filendelsen .mdmp er en systemfil oprettet af Windows for at fange et øjebliksbillede af hukommelsen og processtatus på tidspunktet for fejlen. Navnet er en forkortelse for Windows Minidump. .mdmp-filer er binære i formatet og typisk små sammenlignet med fulde hukommelsesdumps.
Filen oprettes hver gang et uventet nedbrud opstår - for eksempel under en Blue Screen of Death (BSOD), hvilket indikerer en alvorlig system- eller softwarefejl. Kernel-minidumps gemmes i mappen %SystemRoot%\Minidump\. Et filnavn koder datoen for nedbruddet i rækkefølgen måned-dag-år efterfulgt af et sekventielt dump-nummer - for eksempel Mini081518-01.mdmp for et nedbrud den 15. august 2018.
Bruger-mode applikationer kan også generere .mdmp-filer programmatisk via MiniDumpWriteDump API'en i DbgHelp.dll. Enhver .mdmp begynder med den fire-byte ASCII-signatur MDMP ved byte-offset 0, hvilket adskiller den fra fulde kernel-dumps (se .DMP), som bruger en PAGEDUMP eller PAGEDU64 signatur i stedet. Windows Error Reporting kan gemme .mdmp-filer sammen med .WER fejlrapporter.
Åbning af .mdmp-filer kræver en debugger såsom WinDbg eller Visual Studio.
Sikkerhed og tryghed
RISIKO: LOWEt minidump er passive diagnostiske data og kan ikke eksekveres, så det er sikkert at åbne et. Den reelle bekymring er privatliv: et dump fanger aktiv hukommelse, som kan indeholde fragmenter af hvad programmet indeholdt - filstier, brugernavne, i visse tilfælde adgangskoder, tokens eller dokumentindhold. Behandl et minidump fra en følsom app som følsomme data; del det kun med betroede udviklere/leverandører. Pas på filer navngivet «noget.mdmp.exe» eller falske «dump-læsere» bundtet med adware - åbn kun dumps i ægte Microsoft-værktøjer (WinDbg/Visual Studio) eller anerkendte hjælpeprogrammer.
Formatdetaljer
kort fortaltProgrammer der åbner MDMP-filer
Tekniske detaljer
dyb specifikation| Filsignatur | ASCII «MDMP» (hex 4D 44 4D 50) ved byte-offset 0 |
| Udvikler | Microsoft |
| Formatstruktur | Binær; rod er MINIDUMP_HEADER, data organiseret som typede strømme opregnet i MINIDUMP_DIRECTORY |
| MIME-type | application/x-msdownload |
| Genererings-API | MiniDumpWriteDump() i DbgHelp.dll (Windows SDK); udløses også automatisk af Windows Error Reporting |
| Sti til lagring af kernel-minidump | %SystemRoot%\Minidump\ (typisk C:\Windows\Minidump\) |
| Navngivningskonvention | MiniMMDDYY-NN.mdmp - måned, dag, tocifret år, sekventielt nummer på nedbrud |
| Felt for dumptype | MINIDUMP_TYPE enum indlejret i filen styrer det indfangede indhold: MiniDumpNormal, MiniDumpWithHeap, MiniDumpWithFullMemory, m.fl. |
| Indfangede data | Tråd-call stacks, liste over indlæste moduler, proces- og systeminformation; valgfrit heap-indhold, handle-tabel, uindlæste moduler |
| Versionsfelt | 16-bit implementeringsversion ved offset 4 af MINIDUMP_HEADER; nuværende værdi typisk 0xA793 |
| Adskilt fra fulde kernel-dumps | Fulde dumps (MEMORY.DMP) bruger PAGEDUMP/PAGEDU64 signatur og fanger alt RAM; .mdmp fanger kun udvalgte data på procesniveau |
| Platform | Kun Windows; ingen indfødt Linux- eller macOS-understøttelse (Wine kan producere kompatible filer for POSIX-processer) |
| Processorarkitektur-record | Arkitektur gemt i MINIDUMP_SYSTEM_INFO strøm; understøtter x86, x64, ARM og ARM64 inden for samme containerformat |
| Primære analyseværktøjer | WinDbg (Windows SDK / Microsoft Store), Visual Studio debugger, BlueScreenView, WhoCrashed |
| Udgivet | Windows XP / Visual Studio era (MiniDumpWriteDump API, early 2000s) |
| Specifikation | learn.microsoft.com |
MDMP-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om MDMP-filer.