Was ist das MDMP-Dateiformat?
Eine Datei mit der .mdmp-Erweiterung ist eine Systemdatei, die von Windows erstellt wird, um einen Snapshot des Speichers und des Prozesszustands im Moment des Fehlers zu erfassen. Ihr Name ist eine Abkürzung für Windows Minidump. .mdmp-Dateien sind binär und typischerweise klein im Vergleich zu vollständigen Speicherdumps.
Die Datei wird bei jedem unerwarteten Absturz erstellt - zum Beispiel während eines Blue Screen of Death (BSOD), der auf einen schwerwiegenden System- oder Softwarefehler hinweist. Kernel-Minidumps werden im Ordner %SystemRoot%\Minidump\ gespeichert. Ein Dateiname kodiert das Absturzdatum in der Reihenfolge Monat-Tag-Jahr, gefolgt von einer fortlaufenden Dump-Nummer - zum Beispiel Mini081518-01.mdmp für einen Absturz am 15. August 2018.
Anwendungen im Benutzermodus können .mdmp-Dateien auch programmgesteuert über die MiniDumpWriteDump-API in DbgHelp.dll erzeugen. Jede .mdmp-Datei beginnt mit der Vier-Byte-ASCII-Signatur MDMP bei Byte-Offset 0, was sie von vollständigen Kernel-Dumps unterscheidet (siehe .DMP), die stattdessen eine PAGEDUMP- oder PAGEDU64-Signatur verwenden. Die Windows-Fehlerberichterstattung kann .mdmp-Dateien neben .WER-Absturzberichten speichern.
Zum Öffnen von .mdmp-Dateien ist ein Debugger wie WinDbg oder Visual Studio erforderlich.
Sicherheit
RISIKO: LOWEin Minidump ist passive Diagnosedaten und kann nicht ausgeführt werden, daher ist das Öffnen sicher. Das eigentliche Problem ist der Datenschutz: Ein Dump erfasst Live-Speicher, der Fragmente des Programminhalts enthalten kann - Dateipfade, Benutzernamen, in manchen Fällen Passwörter, Tokens oder Dokumentinhalte. Behandeln Sie einen Minidump einer sensiblen Anwendung als sensible Daten; teilen Sie ihn nur mit vertrauenswürdigen Entwicklern oder Anbietern. Vorsicht vor Dateien namens „etwas.mdmp.exe” oder gefälschten Dump-Readern, die mit Adware gebündelt sind - öffnen Sie Dumps nur in echten Microsoft-Werkzeugen (WinDbg/Visual Studio) oder seriösen Dienstprogrammen.
Formatdetails
kurz gefasstProgramme zum Öffnen von MDMP-Dateien
Technische Details
technische Spezifikation| Dateisignatur | ASCII „MDMP” (hex 4D 44 4D 50) bei Byte-Offset 0 |
| Entwickler | Microsoft |
| Formatstruktur | Binär; Wurzel ist MINIDUMP_HEADER, Daten als typisierte Streams organisiert, aufgelistet in MINIDUMP_DIRECTORY |
| MIME-Typ | application/x-msdownload |
| Generierungs-API | MiniDumpWriteDump() in DbgHelp.dll (Windows SDK); wird auch automatisch durch die Windows-Fehlerberichterstattung ausgelöst |
| Kernel-Minidump-Speicherpfad | %SystemRoot%\Minidump\ (typischerweise C:\Windows\Minidump\) |
| Dateinamenskonvention | MiniMMDDYY-NN.mdmp - Monat, Tag, zweistellige Jahreszahl, fortlaufende Absturznummer |
| Dump-Typ-Feld | MINIDUMP_TYPE-Enum in der Datei steuert den erfassten Inhalt: MiniDumpNormal, MiniDumpWithHeap, MiniDumpWithFullMemory und weitere |
| Erfasste Daten | Thread-Aufrufstapel, Liste geladener Module, Prozess- und Systeminformationen; optional Heap-Inhalte, Handle-Tabelle, entladene Module |
| Versionsfeld | 16-Bit-Implementierungsversion bei Offset 4 von MINIDUMP_HEADER; aktueller Wert typischerweise 0xA793 |
| Unterscheidung von vollständigen Kernel-Dumps | Vollständige Dumps (MEMORY.DMP) verwenden die PAGEDUMP/PAGEDU64-Signatur und erfassen den gesamten RAM; .mdmp erfasst nur ausgewählte Prozessdaten |
| Plattform | Nur Windows; keine native Linux- oder macOS-Unterstützung (Wine kann kompatible Dateien für POSIX-Prozesse erstellen) |
| Prozessorarchitektur-Eintrag | Architektur gespeichert im MINIDUMP_SYSTEM_INFO-Stream; unterstützt x86, x64, ARM und ARM64 im gleichen Containerformat |
| Primäre Analysewerkzeuge | WinDbg (Windows SDK / Microsoft Store), Visual Studio-Debugger, BlueScreenView, WhoCrashed |
| Veröffentlicht | Windows XP / Visual Studio era (MiniDumpWriteDump API, early 2000s) |
| Spezifikation | learn.microsoft.com |
MDMP-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu MDMP-Dateien.