¿Qué es el formato de archivo DMP?
Los archivos .dmp se utilizan en Windows como espacio para almacenar información tras un mal funcionamiento del sistema. Capturan una instantánea de la memoria física (RAM) en el momento de un fallo, lo que permite a los ingenieros y al personal de soporte diagnosticar la causa raíz después del evento.
Los archivos .dmp suelen generarse automáticamente cuando se produce un error o fallo, con el fin de diagnosticar y eliminar el problema. En versiones antiguas de Windows (era XP), una utilidad llamada Savedump.exe ayudaba a escribir el volcado durante el primer inicio tras un fallo; en el Windows moderno, el kernel escribe el volcado directamente durante la secuencia de la Pantalla Azul de la Muerte. Cada archivo .dmp lleva una firma binaria: los minivolcados comienzan con el «magic» de cuatro bytes MDMP (4D 44 4D 50) en el desplazamiento 0, mientras que los volcados completos del kernel comienzan con PAGEDUMP (32 bits) o PAGEDU64 (64 bits).
Los archivos suelen llamarse Memory.dmp, pero también puede encontrar el formato de minivolcado - MiniMMDDYY-NN.dmp (M = mes, D = día, Y = año, NN = número de secuencia) - almacenado en %SystemRoot%\Minidump para que los fallos individuales no se sobrescriban.
Tipos de volcados de memoria generados en Windows:
- Volcado de memoria completo - tras su creación, todo el contenido de la RAM física se almacena en el archivo
.dmp; puede ocupar una gran parte del espacio en disco. Se almacena en%SystemRoot%\Memory.dmpy se sobrescribe si ocurre otro fallo. - Volcado de memoria del kernel - solo se registra la memoria del modo kernel; se omite la memoria asignada a los programas de usuario. También se almacena como
%SystemRoot%\Memory.dmpy se sobrescribe con el siguiente fallo. - Volcado de memoria pequeño (minivolcado) - normalmente de 64 KB, contiene los parámetros STOP, el contexto del procesador PRCB, las estructuras EPROCESS/ETHREAD para el hilo detenido y una lista de controladores cargados. Se almacena en
%SystemRoot%\Minidumpy no se sobrescribe. - Volcado de memoria automático - introducido en Windows 8, similar a un volcado de kernel pero permite a Windows dimensionar dinámicamente el archivo de paginación para asegurar que el volcado quepa.
Una variante estrechamente relacionada es el archivo .mdmp (un minivolcado nombrado explícitamente), y el Informe de errores de Windows también puede producir archivos complementarios de volcado de montón .hdmp. En sistemas Linux/Unix, un concepto similar es el volcado core. Los volcados de memoria pueden analizarse con WinDbg, Microsoft Visual Studio (que puede abrir archivos .dmp directamente para código administrado) o NirSoft BlueScreenView para una inspección rápida de minivolcados.
Seguridad y protección
RIESGO: MEDIUMUn archivo .dmp no se ejecuta; abrirlo en un depurador no puede infectarle. La verdadera preocupación es la privacidad: un volcado de memoria completo (MEMORY.DMP) o un volcado de aplicación puede contener cualquier cosa que estuviera en la RAM en el momento del fallo (contraseñas, claves de cifrado, contenido de documentos abiertos, tokens de sesión). Antes de enviar un volcado al soporte técnico o subirlo, tenga en cuenta que puede contener datos sensibles; prefiera los minivolcados a los volcados completos al compartir. Los volcados de memoria también se pueden ELIMINAR de forma segura para recuperar espacio en disco (Liberador de espacio en disco > «Archivos de volcado de memoria de errores del sistema»); Windows los vuelve a crear en el siguiente fallo.
Detalles del formato
en pocas palabras- Oracle Data Pump / exp export (.dmp) - Una exportación de base de datos binaria propietaria de las utilidades expdp/exp de Oracle, que se vuelve a cargar en una base de datos con impdp/imp; no es un volcado de memoria y no es legible por un depurador.
Programas que abren archivos DMP
Detalles técnicos
especificación profunda| Formato de archivo | Binario (no legible por humanos; instantánea de memoria binaria estructurada) |
| Magic bytes - minivolcado | 4D 44 4D 50 (ASCII: MDMP) en el desplazamiento 0 |
| Magic bytes - volcado de kernel de 32 bits | 50 41 47 45 44 55 4D 50 (ASCII: PAGEDUMP) en el desplazamiento 0 |
| Magic bytes - volcado de kernel de 64 bits | 50 41 47 45 44 55 36 34 (ASCII: PAGEDU64) en el desplazamiento 0 |
| Tipo MIME | application/octet-stream |
| Desarrollador | Microsoft |
| Ruta predeterminada - volcado completo / kernel | %SystemRoot%\Memory.dmp (sobrescrito por el siguiente fallo) |
| Ruta predeterminada - minivolcado | %SystemRoot%\Minidump\MiniMMDDYY-NN.dmp (archivos individuales, conservados entre fallos) |
| Tamaño base del minivolcado | 64 KB mínimo; el Windows moderno puede producir minivolcados más grandes |
| Tipos de volcado | Completo, Kernel, Pequeño (Minivolcado), Automático (Windows 8+), Volcado de memoria activa (Windows 10+) |
| Activador de creación | Pánico del kernel / Pantalla Azul de la Muerte (BSOD); también se puede crear manualmente mediante el Administrador de tareas o ProcDump |
| Contenido del minivolcado | Código y parámetros de error STOP, estructuras PRCB, EPROCESS, ETHREAD, lista de controladores cargados |
| Herramienta de análisis primaria | WinDbg / WinDbg Preview (Windows Debugger, parte de Debugging Tools for Windows) |
| Herramientas de análisis secundarias | Microsoft Visual Studio (volcados de código administrado), NirSoft BlueScreenView (visor de minivolcados) |
| Configuración del tipo de volcado | Propiedades del sistema → Opciones avanzadas → Inicio y recuperación → Escribir información de depuración |
| Extensiones relacionadas | .mdmp (variante de minivolcado explícita), .hdmp (volcado de montón), .dump, .core (equivalente en Linux) |
| Lanzado | Windows minidump format from the Windows 2000/XP era |
| Especificación | learn.microsoft.com |
Conversiones de DMP
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos DMP.