.DMP

DMP-bestand

Windows Memory / Crash Dump file
Stel een vraag
SNEL ANTWOORD

Een .dmp-bestand is een momentopname van het geheugen die Windows opslaat wanneer het vastloopt (het blauwe scherm des doods). Je leest het met de gratis WinDbg-tool of het eenvoudigere NirSoft BlueScreenView om te achterhalen welke driver de crash heeft veroorzaakt. MEMORY.DMP kan veilig worden verwijderd; Windows schrijft een nieuwe bij de volgende crash.

Ontwikkelaar: Microsoft Categorie: Systeembestanden MIME: application/octet-stream
OPENT OP Windows
Gerelateerd: .NOMEDIA · .DLL · .TMP · .LNK

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Aug 8, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het DMP-bestandsformaat?

.dmp-bestanden worden binnen Windows gebruikt als ruimte voor het opslaan van informatie na een systeemstoring. Ze leggen een momentopname vast van het fysieke geheugen (RAM) op het moment van een crash, waardoor technici en ondersteunend personeel de bronoorzaak na de gebeurtenis kunnen diagnosticeren.

.dmp-bestanden worden meestal automatisch gegenereerd wanneer een fout of storing optreedt, om het probleem te diagnosticeren en te verhelpen. Op oudere Windows-versies (XP-tijdperk) hielp een hulpprogramma genaamd Savedump.exe bij het schrijven van de dump tijdens de eerste opstart na een crash; op moderne Windows schrijft de kernel de dump rechtstreeks tijdens de Blue Screen of Death-sequentie. Elk .dmp-bestand bevat een binaire handtekening: minidumps beginnen met de vier-byte magic MDMP (4D 44 4D 50) op offset 0, terwijl volledige kernel-dumps beginnen met PAGEDUMP (32-bit) of PAGEDU64 (64-bit).

Bestanden worden meestal Memory.dmp genoemd, maar je kunt ook de minidump-vorm tegenkomen - MiniMMDDYY-NN.dmp (M = maand, D = dag, Y = jaar, NN = volgnummer) - opgeslagen in %SystemRoot%\Minidump zodat individuele crashes niet worden overschreven.

Typen geheugendumps gegenereerd in Windows:

  • Volledige geheugendump - na aanmaak wordt de volledige inhoud van het fysieke RAM opgeslagen in het .dmp-bestand; dit kan een groot deel van de schijfruimte in beslag nemen. Opgeslagen in %SystemRoot%\Memory.dmp en overschreven als er een andere storing optreedt.
  • Kernel-geheugendump - alleen het geheugen in kernel-modus wordt vastgelegd; geheugen toegewezen aan gebruikersprogramma's wordt weggelaten. Ook opgeslagen als %SystemRoot%\Memory.dmp en overschreven bij de volgende crash.
  • Kleine geheugendump (minidump) - doorgaans 64 KB, bevat de STOP-parameters, PRCB-processortext, EPROCESS/ETHREAD-structuren voor de gestopte thread en een lijst met geladen drivers. Opgeslagen in %SystemRoot%\Minidump en wordt niet overschreven.
  • Automatische geheugendump - geïntroduceerd in Windows 8, vergelijkbaar met een kernel-dump, maar laat Windows dynamisch de grootte van het wisselbestand bepalen om ervoor te zorgen dat de dump past.

Een nauw verwante variant is het .mdmp-bestand (een expliciet benoemde minidump), en Windows Error Reporting kan ook .hdmp heap dump-metgezellen produceren. Op Linux/Unix-systemen is een vergelijkbaar concept de core dump. Crash-dumps kunnen worden geanalyseerd met WinDbg, Microsoft Visual Studio (dat .dmp-bestanden rechtstreeks kan openen voor beheerde code), of NirSoft BlueScreenView voor snelle minidump-inspectie.

Beveiliging & veiligheid

RISICO: MEDIUM

Een .dmp-bestand wordt niet uitgevoerd - het openen ervan in een debugger kan u niet infecteren. De echte zorg is privacy: een volledige geheugendump (MEMORY.DMP) of een applicatiedump kan alles bevatten wat zich op het moment van de crash in het RAM bevond - wachtwoorden, encryptiesleutels, geopende documentinhoud, sessietokens. Voordat u een dump naar support stuurt of uploadt, moet u zich ervan bewust zijn dat deze gevoelige gegevens kan bevatten; geef bij het delen de voorkeur aan minidumps boven volledige dumps. Crash-dumps kunnen ook veilig worden VERWIJDERD om schijfruimte vrij te maken (Schijfopruiming > „Geheugendumpbestanden van systeemfouten”); Windows maakt ze opnieuw aan bij de volgende crash.

Formaatdetails

in een notendop
VOLLEDIGE NAAMWindows Memory / Crash Dump file
ONTWIKKELAARMicrosoftsinds Windows minidump format from the Windows 2000/XP era
MIME-TYPEapplication/octet-stream
TYPEBinaire geheugen-momentopname (Windows Minidump / kernel / volledige dump)
Deze extensie wordt ook gebruikt door…
  • Oracle Data Pump / exp export (.dmp) - Een eigen binaire database-export van Oracle's expdp/exp-hulpprogramma's, die weer in een database wordt geladen met impdp/imp - geen geheugendump en onleesbaar voor een debugger.
MAGIC BYTES · BESTANDSSIGNATUUR
OFFSET
00010203
HEX
4D444D50
ASCII
MDMP
Windows-minidumps beginnen met „MDMP” (4D 44 4D 50) op offset 0. Volledige kernel-dumps beginnen met „PAGEDU64” (x64) of „PAGEDUMP” (x86). Een dumpbestand zonder een MDMP/PAGEDU-header van een databaseserver is waarschijnlijk de niet-gerelateerde Oracle Data Pump-export.

Programma's die DMP-bestanden openen

Windows3 apps
Microsoft Visual Studio Freemium Open een user-mode applicatie .dmp (File > Open) om de crash te inspecteren met broncode/symbolen; het beste voor ontwikkelaars die hun eigen app debuggen.
WinDbg (Debugging Tools for Windows) Gratis File > Open Crash Dump, laad de .dmp, en voer vervolgens „!analyze -v” uit om de falende driver/module te identificeren. WinDbg is ook in de Microsoft Store beschikbaar als „WinDbg”.
NirSoft BlueScreenView Gratis Voer het uit; het laadt automatisch C:\Windows\Minidump en toont elke BSOD met de veroorzakende driver gemarkeerd - geen kennis van debugging vereist.

Technische details

diepe specificaties
BestandsformaatBinair (niet door mensen leesbaar; gestructureerde binaire geheugen-momentopname)
Magic bytes - minidump4D 44 4D 50 (ASCII: MDMP) op offset 0
Magic bytes - 32-bit kernel dump50 41 47 45 44 55 4D 50 (ASCII: PAGEDUMP) op offset 0
Magic bytes - 64-bit kernel dump50 41 47 45 44 55 36 34 (ASCII: PAGEDU64) op offset 0
MIME-typeapplication/octet-stream
OntwikkelaarMicrosoft
Standaardpad - volledige / kernel dump%SystemRoot%\Memory.dmp (overschreven door de volgende crash)
Standaardpad - minidump%SystemRoot%\Minidump\MiniMMDDYY-NN.dmp (individuele bestanden, bewaard over crashes heen)
Minidump basisgrootteMinimaal 64 KB; modern Windows kan grotere minidumps produceren
Dump-typenFull, Kernel, Small (Minidump), Automatic (Windows 8+), Active memory dump (Windows 10+)
Creatie-triggerKernel panic / Blue Screen of Death (BSOD); ook handmatig aan te maken via Taakbeheer of ProcDump
Inhoud minidumpSTOP bugcheck-code en parameters, PRCB, EPROCESS, ETHREAD structuren, lijst met geladen drivers
Primair analyse-instrumentWinDbg / WinDbg Preview (Windows Debugger, onderdeel van Debugging Tools for Windows)
Secundaire analyse-instrumentenMicrosoft Visual Studio (beheerde code dumps), NirSoft BlueScreenView (minidump-viewer)
Configuratie dump-typeSysteemeigenschappen → Geavanceerd → Opstart- en herstelinstellingen → Foutopsporingsinformatie schrijven
Gerelateerde extensies.mdmp (expliciete minidump-variant), .hdmp (heap dump), .dump, .core (Linux-equivalent)
UitgebrachtWindows minidump format from the Windows 2000/XP era
Specificatielearn.microsoft.com

DMP conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met DMP-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over DMP-bestanden.

Veelgestelde vragen

Hoe open en lees ik een .dmp-bestand?
Gebruik het gratis WinDbg (File > Open Crash Dump, dan „!analyze -v”) of, eenvoudiger, NirSoft BlueScreenView. Ontwikkelaars kunnen een user-mode app .dmp openen in Visual Studio.
Kan ik het MEMORY.DMP-bestand verwijderen?
Ja. Het is een crash-diagnose, geen systeemvereiste. Gebruik Schijfopruiming („Geheugendumpbestanden van systeemfouten”) om het te verwijderen en ruimte vrij te maken; Windows schrijft een nieuwe bij de volgende crash.
Hoe kom ik erachter welke driver mijn blauwe scherm heeft veroorzaakt?
Open de minidump (C:\Windows\Minidump) in BlueScreenView of voer „!analyze -v” uit in WinDbg - beide noemen de verantwoordelijke driver/module en de stopcode.
Wat is het verschil tussen een minidump en een volledige geheugendump?
Een minidump is klein (enkele honderden KB) met alleen de essentiële crashgegevens; een volledige geheugendump (MEMORY.DMP) legt het grootste deel van het RAM vast en is veel groter maar gedetailleerder - en bevat vaker gevoelige gegevens.
Is het veilig om een .dmp-bestand naar support te sturen?
Het openen ervan is niet riskant, maar een dump kan gevoelige gegevens uit het geheugen bevatten (wachtwoorden, inhoud van documenten). Geef de voorkeur aan een kleine minidump boven een volledige dump, en stuur deze alleen naar een partij die u vertrouwt.
Is mijn .dmp een Windows-bestand of een Oracle-bestand?
Op een normale pc is het een Windows geheugen/crash dump (MDMP-header). Als het van een databaseserver komt, kan het in plaats daarvan een Oracle Data Pump-export zijn, wat een volledig ander bestand is dat alleen wordt geopend met de impdp/imp-tools van Oracle.

Referenties

1Microsoft Learn - Open a Dump File with WinDbglearn.microsoft.com
2Microsoft Learn - Analyze a Kernel-Mode Dump with WinDbglearn.microsoft.com

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.NOMEDIAAndroid No-Media Marker File
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.TMPTemporary File

Gerelateerde extensies

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z