Qu'est-ce que le format de fichier DMP ?
Les fichiers .dmp sont utilisés dans Windows comme espace pour stocker des informations après un dysfonctionnement du système. Ils capturent un instantané de la mémoire physique (RAM) au moment d'un plantage, permettant aux ingénieurs et au personnel de support de diagnostiquer la cause profonde après l'événement.
Les fichiers .dmp sont généralement générés automatiquement lorsqu'une erreur ou un dysfonctionnement survient, afin de diagnostiquer et d'éliminer le problème. Sur les anciennes versions de Windows (ère XP), un utilitaire nommé Savedump.exe aidait à l'écriture du vidage lors du premier démarrage après un crash ; sur les versions modernes de Windows, le noyau écrit le vidage directement pendant la séquence de l'écran bleu de la mort (BSOD). Chaque fichier .dmp porte une signature binaire : les minidumps commencent par les quatre octets magiques MDMP (4D 44 4D 50) à l'offset 0, tandis que les vidages complets du noyau commencent par PAGEDUMP (32 bits) ou PAGEDU64 (64 bits).
Les fichiers sont généralement nommés Memory.dmp, mais vous pouvez également rencontrer la forme minidump - MiniMMDDYY-NN.dmp (M = mois, D = jour, Y = année, NN = numéro de séquence) - stockée dans %SystemRoot%\Minidump afin que les plantages individuels ne soient pas écrasés.
Types de vidages de mémoire générés dans Windows :
- Vidage de mémoire complet - après sa création, tout le contenu de la RAM physique est stocké dans le fichier
.dmp; il peut occuper une grande partie de l'espace disque. Stocké dans%SystemRoot%\Memory.dmpet écrasé si un autre dysfonctionnement survient. - Vidage de mémoire du noyau - seule la mémoire en mode noyau est enregistrée ; la mémoire allouée aux programmes utilisateur est omise. Également stocké sous le nom
%SystemRoot%\Memory.dmpet écrasé par le prochain crash. - Petit vidage de mémoire (minidump) - généralement 64 Ko, contenant les paramètres STOP, le contexte du processeur PRCB, les structures EPROCESS/ETHREAD pour le thread arrêté, et une liste des pilotes chargés. Stocké dans
%SystemRoot%\Minidumpet non écrasé. - Vidage de mémoire automatique - introduit dans Windows 8, similaire à un vidage du noyau mais permet à Windows de dimensionner dynamiquement le fichier d'échange pour garantir que le vidage puisse être enregistré.
Une variante étroitement liée est le fichier .mdmp (un minidump explicitement nommé), et le rapport d'erreurs Windows peut également produire des fichiers compagnons de vidage de tas .hdmp. Sur les systèmes Linux/Unix, un concept similaire est le core dump. Les crash dumps peuvent être analysés avec WinDbg, Microsoft Visual Studio (qui peut ouvrir les fichiers .dmp directement pour le code managé), ou NirSoft BlueScreenView pour une inspection rapide des minidumps.
Sécurité et sûreté
RISQUE : MEDIUMUn fichier .dmp ne s'exécute pas - l'ouvrir dans un débogueur ne peut pas vous infecter. La véritable préoccupation concerne la confidentialité : un vidage de mémoire complet (MEMORY.DMP) ou un vidage d'application peut contenir tout ce qui se trouvait dans la RAM au moment du plantage - mots de passe, clés de chiffrement, contenu de documents ouverts, jetons de session. Avant d'envoyer un vidage au support ou de le mettre en ligne, sachez qu'il peut contenir des données sensibles ; préférez les minidumps aux vidages complets lors du partage. Les fichiers de vidage peuvent également être SUPPRIMÉS en toute sécurité pour récupérer de l'espace disque (Nettoyage de disque > « Fichiers de vidage de mémoire d'erreurs système ») ; Windows les recrée lors du prochain plantage.
Détails du format
en bref- Oracle Data Pump / exp export (.dmp) - Un export de base de données binaire propriétaire provenant des utilitaires expdp/exp d'Oracle, rechargé dans une base de données avec impdp/imp - il ne s'agit pas d'un vidage de mémoire et il est illisible par un débogueur.
Programmes qui ouvrent les fichiers DMP
Détails techniques
spécifications approfondies| Format de fichier | Binaire (non lisible par l'homme ; instantané de mémoire binaire structuré) |
| Octets magiques - minidump | 4D 44 4D 50 (ASCII : MDMP) à l'offset 0 |
| Octets magiques - vidage noyau 32 bits | 50 41 47 45 44 55 4D 50 (ASCII : PAGEDUMP) à l'offset 0 |
| Octets magiques - vidage noyau 64 bits | 50 41 47 45 44 55 36 34 (ASCII : PAGEDU64) à l'offset 0 |
| Type MIME | application/octet-stream |
| Développeur | Microsoft |
| Chemin par défaut - vidage complet / noyau | %SystemRoot%\Memory.dmp (écrasé par le prochain crash) |
| Chemin par défaut - minidump | %SystemRoot%\Minidump\MiniMMDDYY-NN.dmp (fichiers individuels, conservés entre les crashs) |
| Taille de base du minidump | 64 Ko minimum ; les versions modernes de Windows peuvent produire des minidumps plus volumineux |
| Types de vidage | Complet, Noyau, Petit (Minidump), Automatique (Windows 8+), Vidage de mémoire active (Windows 10+) |
| Déclencheur de création | Erreur fatale du noyau / Écran bleu de la mort (BSOD) ; peut aussi être créé manuellement via le Gestionnaire des tâches ou ProcDump |
| Contenu du minidump | Code et paramètres d'erreur STOP, structures PRCB, EPROCESS, ETHREAD, liste des pilotes chargés |
| Outil d'analyse principal | WinDbg / WinDbg Preview (Windows Debugger, fait partie des Debugging Tools for Windows) |
| Outils d'analyse secondaires | Microsoft Visual Studio (vidages de code managé), NirSoft BlueScreenView (lecteur de minidump) |
| Configuration du type de vidage | Propriétés système → Paramètres système avancés → Démarrage et récupération → Écriture des informations de débogage |
| Extensions liées | .mdmp (variante minidump explicite), .hdmp (vidage de tas), .dump, .core (équivalent Linux) |
| Publié | Windows minidump format from the Windows 2000/XP era |
| Spécification | learn.microsoft.com |
Conversions DMP
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers DMP.