.DMP

File DMP

Windows Memory / Crash Dump file
Fai una domanda
RISPOSTA RAPIDA

Un file .dmp è un'istantanea della memoria che Windows salva quando si verifica un arresto anomalo (la schermata blu della morte). È possibile leggerlo con lo strumento gratuito WinDbg o con il più semplice NirSoft BlueScreenView per scoprire quale driver ha causato il crash. Il file MEMORY.DMP può essere eliminato in sicurezza; Windows ne scriverà uno nuovo al prossimo arresto anomalo.

Sviluppatore: Microsoft Categoria: File di sistema MIME: application/octet-stream
SI APRE SU Windows
Correlati: .NOMEDIA · .DLL · .TMP · .LNK

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Aug 8, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file DMP?

I file .dmp vengono utilizzati all'interno di Windows come spazio per archiviare informazioni dopo un malfunzionamento del sistema. Catturano un'istantanea della memoria fisica (RAM) al momento del crash, consentendo a ingegneri e personale di supporto di diagnosticare la causa principale dopo l'evento.

I file .dmp vengono solitamente generati automaticamente quando si verifica un errore o un malfunzionamento, al fine di diagnosticare ed eliminare il problema. Sulle versioni precedenti di Windows (era XP), un'utilità chiamata Savedump.exe assisteva nella scrittura del dump durante il primo avvio dopo un crash; sui Windows moderni il kernel scrive il dump direttamente durante la sequenza della Blue Screen of Death. Ogni file .dmp porta una firma binaria: i minidump iniziano con i quattro byte magic MDMP (4D 44 4D 50) all'offset 0, mentre i dump completi del kernel iniziano con PAGEDUMP (32-bit) o PAGEDU64 (64-bit).

I file sono solitamente denominati Memory.dmp, ma si può anche incontrare la forma minidump - MiniMMGGAA-NN.dmp (M = mese, G = giorno, A = anno, NN = numero di sequenza) - memorizzata in %SystemRoot%\Minidump in modo che i singoli crash non vengano sovrascritti.

Tipi di dump di memoria generati in Windows:

  • Full memory dump (Dump di memoria completo) - dopo la creazione, tutto il contenuto della RAM fisica viene memorizzato nel file .dmp; può occupare una grande porzione di spazio su disco. Memorizzato in %SystemRoot%\Memory.dmp e sovrascritto se si verifica un altro malfunzionamento.
  • Kernel memory dump (Dump di memoria del kernel) - viene registrata solo la memoria in modalità kernel; la memoria assegnata ai programmi utente viene omessa. Memorizzato anch'esso come %SystemRoot%\Memory.dmp e sovrascritto al crash successivo.
  • Small memory dump (minidump) - tipicamente 64 KB, contenente i parametri STOP, il contesto del processore PRCB, le strutture EPROCESS/ETHREAD per il thread interrotto e un elenco dei driver caricati. Memorizzato in %SystemRoot%\Minidump e non sovrascritto.
  • Automatic memory dump - introdotto in Windows 8, simile a un dump del kernel ma consente a Windows di dimensionare dinamicamente il file di paging per garantire che il dump possa essere salvato.

Una variante strettamente correlata è il file .mdmp (un minidump denominato esplicitamente), e Windows Error Reporting può anche produrre file companion .hdmp (heap dump). Sui sistemi Linux/Unix un concetto simile è il core dump. I crash dump possono essere analizzati con WinDbg, Microsoft Visual Studio (che può aprire direttamente i file .dmp per il codice gestito) o NirSoft BlueScreenView per una rapida ispezione dei minidump.

Sicurezza e incolumità

RISCHIO: MEDIUM

Un file .dmp non è un eseguibile - aprirlo in un debugger non può infettarti. La vera preoccupazione riguarda la privacy: un dump di memoria completo (MEMORY.DMP) o un dump di un'applicazione può contenere qualsiasi cosa fosse nella RAM al momento del crash - password, chiavi di crittografia, contenuti di documenti aperti, token di sessione. Prima di inviare un dump all'assistenza o caricarlo online, tieni presente che potrebbe contenere dati sensibili; preferisci i minidump ai dump completi durante la condivisione. I crash dump possono essere ELIMINATI in sicurezza per recuperare spazio su disco (Pulizia disco > «File di dump della memoria degli errori di sistema»); Windows li ricrea al crash successivo.

Dettagli del formato

in sintesi
NOME COMPLETOWindows Memory / Crash Dump file
SVILUPPATOREMicrosoftdal Windows minidump format from the Windows 2000/XP era
TIPO MIMEapplication/octet-stream
TIPOIstantanea di memoria binaria (Windows Minidump / kernel / dump completo)
Questa estensione è usata anche da…
  • Oracle Data Pump / exp export (.dmp) - Un export di database binario proprietario dalle utilità expdp/exp di Oracle, ricaricato in un database con impdp/imp - non è un dump di memoria e non è leggibile da un debugger.
MAGIC BYTES · FIRMA DEL FILE
OFFSET
00010203
HEX
4D444D50
ASCII
MDMP
I minidump di Windows iniziano con «MDMP» (4D 44 4D 50) all'offset 0. I dump completi del kernel iniziano con «PAGEDU64» (x64) o «PAGEDUMP» (x86). Un file dump senza un header MDMP/PAGEDU proveniente da un server database è probabilmente l'export di Oracle Data Pump, che non è correlato.

Programmi che aprono file DMP

Windows3 apps
Microsoft Visual Studio Freemium Apre un .dmp di un'applicazione in modalità utente (File > Apri) per ispezionare il crash con sorgenti/simboli; ideale per gli sviluppatori che eseguono il debug della propria app.
WinDbg (Debugging Tools for Windows) Gratuito File > Open Crash Dump, carica il .dmp, quindi esegui «!analyze -v» per identificare il driver/modulo difettoso. WinDbg è disponibile anche sul Microsoft Store come «WinDbg».
NirSoft BlueScreenView Gratuito Eseguilo; carica automaticamente C:\Windows\Minidump e mostra ogni BSOD con il driver incriminato evidenziato - non sono necessarie conoscenze di debugging.

Dettagli tecnici

specifiche approfondite
Formato fileBinario (non leggibile dall'uomo; istantanea strutturata della memoria binaria)
Magic bytes - minidump4D 44 4D 50 (ASCII: MDMP) all'offset 0
Magic bytes - 32-bit kernel dump50 41 47 45 44 55 4D 50 (ASCII: PAGEDUMP) all'offset 0
Magic bytes - 64-bit kernel dump50 41 47 45 44 55 36 34 (ASCII: PAGEDU64) all'offset 0
Tipo MIMEapplication/octet-stream
SviluppatoreMicrosoft
Percorso predefinito - dump completo / kernel%SystemRoot%\Memory.dmp (sovrascritto al crash successivo)
Percorso predefinito - minidump%SystemRoot%\Minidump\MiniMMGGAA-NN.dmp (file individuali, conservati tra i crash)
Dimensione base minidumpMinimo 64 KB; i Windows moderni possono produrre minidump più grandi
Tipi di dumpCompleto, Kernel, Piccolo (Minidump), Automatico (Windows 8+), Active memory dump (Windows 10+)
Trigger di creazioneKernel panic / Blue Screen of Death (BSOD); creabile anche manualmente tramite Task Manager o ProcDump
Contenuto minidumpCodice e parametri STOP bugcheck, strutture PRCB, EPROCESS, ETHREAD, elenco driver caricati
Strumento di analisi primarioWinDbg / WinDbg Preview (Windows Debugger, parte di Debugging Tools for Windows)
Strumenti di analisi secondariMicrosoft Visual Studio (dump di codice gestito), NirSoft BlueScreenView (visualizzatore minidump)
Configurazione tipo dumpProprietà del sistema → Avanzate → Avvio e ripristino → Scrivi informazioni di debug
Estensioni correlate.mdmp (variante minidump esplicita), .hdmp (heap dump), .dump, .core (equivalente Linux)
RilasciatoWindows minidump format from the Windows 2000/XP era
Specificalearn.microsoft.com

Conversioni DMP

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file DMP. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file DMP.

Domande frequenti

Come posso aprire e leggere un file .dmp?
Usa il software gratuito WinDbg (File > Open Crash Dump, quindi digita «!analyze -v») o, più semplicemente, NirSoft BlueScreenView. Gli sviluppatori possono aprire un .dmp di un'app in modalità utente in Visual Studio.
Posso eliminare il file MEMORY.DMP?
Sì. È una diagnostica di crash, non un requisito di sistema. Usa Pulizia disco («File di dump della memoria degli errori di sistema») per rimuoverlo e liberare spazio; Windows ne scriverà uno nuovo al prossimo crash.
Come faccio a scoprire quale driver ha causato la mia schermata blu?
Apri il minidump (C:\Windows\Minidump) in BlueScreenView o esegui «!analyze -v» in WinDbg - entrambi indicano il driver/modulo responsabile e il codice di stop.
Qual è la differenza tra un minidump e un dump di memoria completo?
Un minidump è piccolo (poche centinaia di KB) e contiene solo gli elementi essenziali del crash; un dump di memoria completo (MEMORY.DMP) cattura la maggior parte della RAM ed è molto più grande ma più dettagliato - ed è più probabile che contenga dati sensibili.
È sicuro inviare un file .dmp all'assistenza?
Aprirlo non è rischioso, ma un dump può contenere dati sensibili presenti in memoria (password, contenuti di documenti). Preferisci un piccolo minidump rispetto a un dump completo e invialo solo a parti di cui ti fidi.
Il mio .dmp è un file Windows o un file Oracle?
Su un normale PC si tratta di un dump di memoria/crash di Windows (header MDMP). Se proviene da un server database, potrebbe invece essere un export di Oracle Data Pump, che è un file completamente diverso apribile solo con gli strumenti impdp/imp di Oracle.

Riferimenti

1Microsoft Learn - Open a Dump File with WinDbglearn.microsoft.com
2Microsoft Learn - Analyze a Kernel-Mode Dump with WinDbglearn.microsoft.com

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.NOMEDIAAndroid No-Media Marker File
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.TMPTemporary File

Estensioni correlate

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z