Co to jest format pliku DMP?
Pliki .dmp są używane w systemie Windows jako miejsce do przechowywania informacji po awarii systemu. Rejestrują one migawkę pamięci fizycznej (RAM) w momencie wystąpienia błędu, co pozwala inżynierom i personelowi wsparcia zdiagnozować przyczynę zdarzenia.
Pliki .dmp są zazwyczaj generowane automatycznie w przypadku wystąpienia błędu lub usterki, w celu zdiagnozowania i wyeliminowania problemu. W starszych wersjach systemu Windows (era XP), narzędzie o nazwie Savedump.exe pomagało w zapisywaniu zrzutu podczas pierwszego uruchomienia po awarii; w nowoczesnych systemach Windows jądro zapisuje zrzut bezpośrednio podczas sekwencji Niebieskiego Ekranu Śmierci (BSOD). Każdy plik .dmp posiada sygnaturę binarną: minizrzuty zaczynają się od cztero-bajtowej sygnatury MDMP (4D 44 4D 50) pod offsetem 0, podczas gdy pełne zrzuty jądra zaczynają się od PAGEDUMP (32-bit) lub PAGEDU64 (64-bit).
Pliki zazwyczaj noszą nazwę Memory.dmp, ale można również spotkać formę minizrzutu - MiniMMDDYY-NN.dmp (M = miesiąc, D = dzień, Y = rok, NN = numer sekwencyjny) - przechowywaną w %SystemRoot%\Minidump, dzięki czemu poszczególne awarie nie są nadpisywane.
Typy zrzutów pamięci generowanych w systemie Windows:
- Pełny zrzut pamięci - po utworzeniu cała zawartość fizycznej pamięci RAM jest zapisywana w pliku
.dmp; może on zajmować dużą ilość miejsca na dysku. Przechowywany w%SystemRoot%\Memory.dmpi nadpisywany w przypadku kolejnej awarii. - Zrzut pamięci jądra - rejestrowana jest tylko pamięć trybu jądra; pamięć przypisana do programów użytkownika jest pomijana. Również przechowywany jako
%SystemRoot%\Memory.dmpi nadpisywany przy następnej awarii. - Mały zrzut pamięci (minidump) - zazwyczaj ma rozmiar 64 KB i zawiera parametry STOP, kontekst procesora PRCB, struktury EPROCESS/ETHREAD dla zatrzymanego wątku oraz listę załadowanych sterowników. Przechowywany w
%SystemRoot%\Minidumpi nie jest nadpisywany. - Automatyczny zrzut pamięci - wprowadzony w Windows 8, podobny do zrzutu jądra, ale pozwala systemowi Windows dynamicznie dobierać rozmiar pliku stronicowania, aby zapewnić miejsce na zrzut.
Blisko spokrewnionym wariantem jest plik .mdmp (jawnie nazwany minizrzut), a funkcja Raportowania błędów systemu Windows może również generować towarzyszące zrzuty sterty .hdmp. W systemach Linux/Unix podobną koncepcją jest zrzut core. Zrzuty awaryjne można analizować za pomocą WinDbg, Microsoft Visual Studio (który może otwierać pliki .dmp bezpośrednio dla kodu zarządzanego) lub NirSoft BlueScreenView do szybkiej inspekcji minizrzutów.
Bezpieczeństwo
RYZYKO: MEDIUMPlik .dmp nie jest wykonywalny - otwarcie go w debuggerze nie spowoduje infekcji. Prawdziwym problemem jest prywatność: pełny zrzut pamięci (MEMORY.DMP) lub zrzut aplikacji może zawierać wszystko, co znajdowało się w pamięci RAM w momencie awarii - hasła, klucze szyfrowania, zawartość otwartych dokumentów, tokeny sesji. Przed wysłaniem zrzutu do pomocy technicznej lub udostępnieniem go, należy mieć świadomość, że może on zawierać wrażliwe dane; przy udostępnianiu lepiej wybierać minizrzuty zamiast pełnych zrzutów. Zrzuty awaryjne można również bezpiecznie USUNĄĆ, aby odzyskać miejsce na dysku (Oczyszczanie dysku > „Pliki zrzutów pamięci błędów systemowych”); Windows odtworzy je przy następnej awarii.
Szczegóły formatu
w pigułce- Oracle Data Pump / exp export (.dmp) - Własnościowy binarny eksport bazy danych z narzędzi expdp/exp firmy Oracle, ładowany z powrotem do bazy danych za pomocą impdp/imp - nie jest to zrzut pamięci i nie można go odczytać za pomocą debuggera.
Programy otwierające pliki DMP
Szczegóły techniczne
specyfikacja| Format pliku | Binarny (nieczytelny dla człowieka; ustrukturyzowana binarna migawka pamięci) |
| Magiczne bajty - minidump | 4D 44 4D 50 (ASCII: MDMP) pod offsetem 0 |
| Magiczne bajty - 32-bitowy zrzut jądra | 50 41 47 45 44 55 4D 50 (ASCII: PAGEDUMP) pod offsetem 0 |
| Magiczne bajty - 64-bitowy zrzut jądra | 50 41 47 45 44 55 36 34 (ASCII: PAGEDU64) pod offsetem 0 |
| Typ MIME | application/octet-stream |
| Deweloper | Microsoft |
| Domyślna ścieżka - pełny / jądra | %SystemRoot%\Memory.dmp (nadpisywany przy kolejnej awarii) |
| Domyślna ścieżka - minidump | %SystemRoot%\Minidump\MiniMMDDYY-NN.dmp (indywidualne pliki, zachowywane między awariami) |
| Podstawowy rozmiar minizrzutu | Minimum 64 KB; nowoczesne systemy Windows mogą generować większe minizrzuty |
| Typy zrzutów | Pełny, Jądra, Mały (Minidump), Automatyczny (Windows 8+), Aktywny zrzut pamięci (Windows 10+) |
| Wyzwalacz utworzenia | Błąd krytyczny jądra / Niebieski ekran śmierci (BSOD); można go również utworzyć ręcznie przez Menedżera zadań lub ProcDump |
| Zawartość minizrzutu | Kod i parametry błędu STOP, struktury PRCB, EPROCESS, ETHREAD, lista załadowanych sterowników |
| Podstawowe narzędzie analizy | WinDbg / WinDbg Preview (Windows Debugger, część Debugging Tools for Windows) |
| Dodatkowe narzędzia analizy | Microsoft Visual Studio (zrzuty kodu zarządzanego), NirSoft BlueScreenView (przeglądarka minizrzutów) |
| Konfiguracja typu zrzutu | Właściwości systemu → Zaawansowane → Uruchamianie i odzyskiwanie → Zapisywanie informacji o debugowaniu |
| Powiązane rozszerzenia | .mdmp (jawny wariant minizrzutu), .hdmp (zrzut sterty), .dump, .core (odpowiednik w systemie Linux) |
| Wydano | Windows minidump format from the Windows 2000/XP era |
| Specyfikacja | learn.microsoft.com |
Konwersje DMP
Pytania i odpowiedzi społeczności
pytania użytkownikówBrak pytań - bądź pierwszą osobą, która zapyta o pliki DMP.