.DMP

Archivo DMP

Windows Memory / Crash Dump file
Hacer una pregunta
RESPUESTA RÁPIDA

Un archivo .dmp es una instantánea de la memoria que Windows guarda cuando se produce un error crítico (la pantalla azul de la muerte). Se lee con la herramienta gratuita WinDbg o con la más sencilla NirSoft BlueScreenView para averiguar qué controlador causó el fallo. MEMORY.DMP se puede eliminar de forma segura; Windows escribirá uno nuevo en el próximo fallo.

Desarrollador: Microsoft Categoría: Archivos de sistema MIME: application/octet-stream
SE ABRE EN Windows
Relacionado: .NOMEDIA · .DLL · .TMP · .LNK

En esta página

19k+ extensiones indexadas
Última revisión Aug 8, 2026

¿No está seguro de qué es su archivo?

Suelte cualquier archivo en nuestro identificador - leemos solo los primeros bytes para nombrar el formato.

Identificar un archivo

¿Qué es el formato de archivo DMP?

Los archivos .dmp se utilizan en Windows como espacio para almacenar información tras un mal funcionamiento del sistema. Capturan una instantánea de la memoria física (RAM) en el momento de un fallo, lo que permite a los ingenieros y al personal de soporte diagnosticar la causa raíz después del evento.

Los archivos .dmp suelen generarse automáticamente cuando se produce un error o fallo, con el fin de diagnosticar y eliminar el problema. En versiones antiguas de Windows (era XP), una utilidad llamada Savedump.exe ayudaba a escribir el volcado durante el primer inicio tras un fallo; en el Windows moderno, el kernel escribe el volcado directamente durante la secuencia de la Pantalla Azul de la Muerte. Cada archivo .dmp lleva una firma binaria: los minivolcados comienzan con el «magic» de cuatro bytes MDMP (4D 44 4D 50) en el desplazamiento 0, mientras que los volcados completos del kernel comienzan con PAGEDUMP (32 bits) o PAGEDU64 (64 bits).

Los archivos suelen llamarse Memory.dmp, pero también puede encontrar el formato de minivolcado - MiniMMDDYY-NN.dmp (M = mes, D = día, Y = año, NN = número de secuencia) - almacenado en %SystemRoot%\Minidump para que los fallos individuales no se sobrescriban.

Tipos de volcados de memoria generados en Windows:

  • Volcado de memoria completo - tras su creación, todo el contenido de la RAM física se almacena en el archivo .dmp; puede ocupar una gran parte del espacio en disco. Se almacena en %SystemRoot%\Memory.dmp y se sobrescribe si ocurre otro fallo.
  • Volcado de memoria del kernel - solo se registra la memoria del modo kernel; se omite la memoria asignada a los programas de usuario. También se almacena como %SystemRoot%\Memory.dmp y se sobrescribe con el siguiente fallo.
  • Volcado de memoria pequeño (minivolcado) - normalmente de 64 KB, contiene los parámetros STOP, el contexto del procesador PRCB, las estructuras EPROCESS/ETHREAD para el hilo detenido y una lista de controladores cargados. Se almacena en %SystemRoot%\Minidump y no se sobrescribe.
  • Volcado de memoria automático - introducido en Windows 8, similar a un volcado de kernel pero permite a Windows dimensionar dinámicamente el archivo de paginación para asegurar que el volcado quepa.

Una variante estrechamente relacionada es el archivo .mdmp (un minivolcado nombrado explícitamente), y el Informe de errores de Windows también puede producir archivos complementarios de volcado de montón .hdmp. En sistemas Linux/Unix, un concepto similar es el volcado core. Los volcados de memoria pueden analizarse con WinDbg, Microsoft Visual Studio (que puede abrir archivos .dmp directamente para código administrado) o NirSoft BlueScreenView para una inspección rápida de minivolcados.

Seguridad y protección

RIESGO: MEDIUM

Un archivo .dmp no se ejecuta; abrirlo en un depurador no puede infectarle. La verdadera preocupación es la privacidad: un volcado de memoria completo (MEMORY.DMP) o un volcado de aplicación puede contener cualquier cosa que estuviera en la RAM en el momento del fallo (contraseñas, claves de cifrado, contenido de documentos abiertos, tokens de sesión). Antes de enviar un volcado al soporte técnico o subirlo, tenga en cuenta que puede contener datos sensibles; prefiera los minivolcados a los volcados completos al compartir. Los volcados de memoria también se pueden ELIMINAR de forma segura para recuperar espacio en disco (Liberador de espacio en disco > «Archivos de volcado de memoria de errores del sistema»); Windows los vuelve a crear en el siguiente fallo.

Detalles del formato

en pocas palabras
NOMBRE COMPLETOWindows Memory / Crash Dump file
DESARROLLADORMicrosoftdesde Windows minidump format from the Windows 2000/XP era
TIPO MIMEapplication/octet-stream
TIPOInstantánea de memoria binaria (Minivolcado de Windows / volcado de kernel / completo)
Esta extensión también es utilizada por…
  • Oracle Data Pump / exp export (.dmp) - Una exportación de base de datos binaria propietaria de las utilidades expdp/exp de Oracle, que se vuelve a cargar en una base de datos con impdp/imp; no es un volcado de memoria y no es legible por un depurador.
MAGIC BYTES · FIRMA DE ARCHIVO
OFFSET
00010203
HEX
4D444D50
ASCII
MDMP
Los minivolcados de Windows comienzan con «MDMP» (4D 44 4D 50) en el desplazamiento 0. Los volcados de kernel completos comienzan con «PAGEDU64» (x64) o «PAGEDUMP» (x86). Un archivo de volcado sin un encabezado MDMP/PAGEDU de un servidor de base de datos es probablemente la exportación de Oracle Data Pump, que no está relacionada.

Programas que abren archivos DMP

Windows3 apps
Microsoft Visual Studio Freemium Abra un .dmp de una aplicación en modo usuario (File > Open) para inspeccionar el fallo con código fuente/símbolos; ideal para desarrolladores que depuran su propia aplicación.
WinDbg (Debugging Tools for Windows) Gratis File > Open Crash Dump, cargue el .dmp y luego ejecute «!analyze -v» para identificar el controlador o módulo con errores. WinDbg también está en la Microsoft Store como «WinDbg».
NirSoft BlueScreenView Gratis Ejecútelo; carga automáticamente C:\Windows\Minidump y muestra cada BSOD con el controlador causante resaltado, sin necesidad de conocimientos de depuración.

Detalles técnicos

especificación profunda
Formato de archivoBinario (no legible por humanos; instantánea de memoria binaria estructurada)
Magic bytes - minivolcado4D 44 4D 50 (ASCII: MDMP) en el desplazamiento 0
Magic bytes - volcado de kernel de 32 bits50 41 47 45 44 55 4D 50 (ASCII: PAGEDUMP) en el desplazamiento 0
Magic bytes - volcado de kernel de 64 bits50 41 47 45 44 55 36 34 (ASCII: PAGEDU64) en el desplazamiento 0
Tipo MIMEapplication/octet-stream
DesarrolladorMicrosoft
Ruta predeterminada - volcado completo / kernel%SystemRoot%\Memory.dmp (sobrescrito por el siguiente fallo)
Ruta predeterminada - minivolcado%SystemRoot%\Minidump\MiniMMDDYY-NN.dmp (archivos individuales, conservados entre fallos)
Tamaño base del minivolcado64 KB mínimo; el Windows moderno puede producir minivolcados más grandes
Tipos de volcadoCompleto, Kernel, Pequeño (Minivolcado), Automático (Windows 8+), Volcado de memoria activa (Windows 10+)
Activador de creaciónPánico del kernel / Pantalla Azul de la Muerte (BSOD); también se puede crear manualmente mediante el Administrador de tareas o ProcDump
Contenido del minivolcadoCódigo y parámetros de error STOP, estructuras PRCB, EPROCESS, ETHREAD, lista de controladores cargados
Herramienta de análisis primariaWinDbg / WinDbg Preview (Windows Debugger, parte de Debugging Tools for Windows)
Herramientas de análisis secundariasMicrosoft Visual Studio (volcados de código administrado), NirSoft BlueScreenView (visor de minivolcados)
Configuración del tipo de volcadoPropiedades del sistema → Opciones avanzadas → Inicio y recuperación → Escribir información de depuración
Extensiones relacionadas.mdmp (variante de minivolcado explícita), .hdmp (volcado de montón), .dump, .core (equivalente en Linux)
LanzadoWindows minidump format from the Windows 2000/XP era
Especificaciónlearn.microsoft.com

Conversiones de DMP

Preguntas y respuestas de la comunidad

preguntado por usuarios
Hacer una pregunta rápida
Obtenga ayuda de personas que trabajan con archivos DMP. Sea específico: incluya su sistema y la versión del software.
No se necesita cuenta · respuestas generalmente en un día

Aún no hay preguntas; sea el primero en preguntar sobre los archivos DMP.

Preguntas frecuentes

¿Cómo abro y leo un archivo .dmp?
Utilice el programa gratuito WinDbg (File > Open Crash Dump, luego «!analyze -v») o, de forma más sencilla, NirSoft BlueScreenView. Los desarrolladores pueden abrir un .dmp de una aplicación en modo usuario en Visual Studio.
¿Puedo eliminar el archivo MEMORY.DMP?
Sí. Es un diagnóstico de fallos, no un requisito del sistema. Use el Liberador de espacio en disco («Archivos de volcado de memoria de errores del sistema») para eliminarlo y liberar espacio; Windows escribirá uno nuevo en el próximo fallo.
¿Cómo averiguo qué controlador causó mi pantalla azul?
Abra el minivolcado (C:\Windows\Minidump) en BlueScreenView o ejecute «!analyze -v» en WinDbg; ambos indican el controlador/módulo responsable y el código de parada (stop code).
¿Cuál es la diferencia entre un minivolcado y un volcado de memoria completo?
Un minivolcado es pequeño (unos pocos cientos de KB) y contiene solo lo esencial del fallo; un volcado de memoria completo (MEMORY.DMP) captura la mayor parte de la RAM y es mucho más grande pero más detallado, y es más probable que contenga datos sensibles.
¿Es seguro enviar un archivo .dmp al soporte técnico?
Abrirlo no es arriesgado, pero un volcado puede contener datos sensibles de la memoria (contraseñas, contenido de documentos). Prefiera un minivolcado pequeño antes que un volcado completo, y envíelo solo a alguien en quien confíe.
¿Mi .dmp es un archivo de Windows o de Oracle?
En un PC normal es un volcado de memoria/error de Windows (encabezado MDMP). Si proviene de un servidor de base de datos, puede ser una exportación de Oracle Data Pump, que es un archivo completamente diferente que solo se abre con las herramientas impdp/imp de Oracle.

Referencias

1Microsoft Learn - Open a Dump File with WinDbglearn.microsoft.com
2Microsoft Learn - Analyze a Kernel-Mode Dump with WinDbglearn.microsoft.com

Siga explorando

en toda la base de datos

Extensiones principales esta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.RPMSGRestricted Permission Message
6.MDMarkdown Document
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.EXEWindows Executable (Portable Executable)

Extensiones relacionadas

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Herramientas de archivo gratuitas

Un identificador de archivos y convertidor de imágenes en el navegador - todo se ejecuta en su dispositivo.

Abrir la caja de herramientas

Explorar extensiones de archivo A-Z