Hva er MDMP-filformatet?
En fil med filendelsen .mdmp er en systemfil opprettet av Windows for å fange et øyeblikksbilde av minnet og prosess-tilstanden i det øyeblikket en feil oppstår. Navnet er en forkortelse for Windows Minidump. .mdmp-filer er i binært format og er vanligvis små sammenlignet med fullstendige minnedumper.
Filen opprettes hver gang et uventet krasj inntreffer - for eksempel under en «Blue Screen of Death» (BSOD), som indikerer en alvorlig system- eller programvarefeil. Kernel-minidumper lagres i mappen %SystemRoot%\Minidump\. Et filnavn koder krasjdatoen i rekkefølgen måned-dag-år etterfulgt av et sekvensielt dumpnummer - for eksempel Mini081518-01.mdmp for et krasj den 15. august 2018.
Bruker-modus-applikasjoner kan også generere .mdmp-filer programmatisk via MiniDumpWriteDump-API-et i DbgHelp.dll. Hver .mdmp starter med den fire-byte lange ASCII-signaturen MDMP ved byte-offset 0, noe som skiller den fra fullstendige kernel-dumper (se .DMP), som bruker signaturen PAGEDUMP eller PAGEDU64 i stedet. Windows Error Reporting kan lagre .mdmp-filer sammen med .WER-krasjrapporter.
Åpning av .mdmp-filer krever et feilsøkingsverktøy som WinDbg eller Visual Studio.
Sikkerhet og trygghet
RISIKO: LOWEn minidump er passive diagnostiske data og kan ikke kjøres, så det er trygt å åpne en. Den virkelige bekymringen er personvern: en dump fanger aktivt minne, som kan inkludere fragmenter av hva enn programmet inneholdt - filbaner, brukernavn, i noen tilfeller passord, tokens eller dokumentinnhold. Behandle en minidump fra en sensitiv app som sensitive data; del den bare med pålitelige utviklere/leverandører. Vær oppmerksom på filer med navn som «noe.mdmp.exe» eller falske «dump-lesere» som følger med reklamevare - åpne dumper kun i ekte Microsoft-verktøy (WinDbg/Visual Studio) eller anerkjente verktøy.
Formatdetaljer
i et nøtteskallProgrammer som åpner MDMP-filer
Tekniske detaljer
dyp spesifikasjon| Filsignatur | ASCII «MDMP» (hex 4D 44 4D 50) ved byte-offset 0 |
| Utvikler | Microsoft |
| Formatstruktur | Binær; rot er MINIDUMP_HEADER, data organisert som typede strømmer listet i MINIDUMP_DIRECTORY |
| MIME-type | application/x-msdownload |
| Genererings-API | MiniDumpWriteDump() i DbgHelp.dll (Windows SDK); utløses også automatisk av Windows Error Reporting |
| Lagringsbane for kernel-minidump | %SystemRoot%\Minidump\ (vanligvis C:\Windows\Minidump\) |
| Navnekonvensjon for filer | MiniMMDDYY-NN.mdmp - måned, dag, tosifret år, sekvensielt krasjnummer |
| Felt for dumptype | MINIDUMP_TYPE enum innebygd i filen kontrollerer fanget innhold: MiniDumpNormal, MiniDumpWithHeap, MiniDumpWithFullMemory, med flere |
| Fangede data | Trådens «call stacks», liste over lastede moduler, prosess- og systeminformasjon; valgfritt innhold i heap, håndteringstabell, utlastede moduler |
| Versjonsfelt | 16-bit implementeringsversjon ved offset 4 av MINIDUMP_HEADER; nåværende verdi er vanligvis 0xA793 |
| Skilt fra fullstendige kernel-dumper | Fullstendige dumper (MEMORY.DMP) bruker PAGEDUMP/PAGEDU64-signatur og fanger alt RAM; .mdmp fanger bare utvalgte data på prosessnivå |
| Plattform | Kun Windows; ingen innebygd støtte for Linux eller macOS (Wine kan produsere kompatible filer for POSIX-prosesser) |
| Prosessorarkitektur-oppføring | Arkitektur lagret i MINIDUMP_SYSTEM_INFO-strøm; støtter x86, x64, ARM og ARM64 innenfor samme containerformat |
| Primære analyseverktøy | WinDbg (Windows SDK / Microsoft Store), Visual Studio debugger, BlueScreenView, WhoCrashed |
| Utgitt | Windows XP / Visual Studio era (MiniDumpWriteDump API, early 2000s) |
| Spesifikasjon | learn.microsoft.com |
MDMP-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om MDMP-filer.