.DMP

Arquivo DMP

Windows Memory / Crash Dump file
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo .dmp é um instantâneo da memória que o Windows salva quando ocorre uma falha crítica (a tela azul da morte). Você pode lê-lo com a ferramenta gratuita WinDbg ou com o mais simples NirSoft BlueScreenView para descobrir qual driver causou o travamento. O arquivo MEMORY.DMP pode ser excluído com segurança; o Windows gravará um novo na próxima falha.

Desenvolvedor: Microsoft Categoria: Arquivos de Sistema MIME: application/octet-stream
ABRE EM Windows
Relacionado: .NOMEDIA · .DLL · .TMP · .LNK

Nesta página

19k+ extensões indexadas
Última revisão em Aug 8, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro DMP?

Arquivos .dmp são usados no Windows como espaço para armazenar informações após um mau funcionamento do sistema. Eles capturam um instantâneo da memória física (RAM) no momento de uma falha, permitindo que engenheiros e equipes de suporte diagnostiquem a causa raiz após o evento.

Os arquivos .dmp geralmente são gerados automaticamente quando ocorre um erro ou falha, a fim de diagnosticar e eliminar o problema. Em versões mais antigas do Windows (era XP), um utilitário chamado Savedump.exe auxiliava na gravação do dump durante a primeira inicialização após uma falha; no Windows moderno, o kernel grava o dump diretamente durante a sequência da Tela Azul da Morte. Cada arquivo .dmp carrega uma assinatura binária: os minidumps começam com o magic de quatro bytes MDMP (4D 44 4D 50) no deslocamento 0, enquanto os dumps completos do kernel começam com PAGEDUMP (32 bits) ou PAGEDU64 (64 bits).

Os arquivos geralmente são nomeados como Memory.dmp, mas você também pode encontrar a forma de minidump - MiniMMDDYY-NN.dmp (M = mês, D = dia, Y = ano, NN = número de sequência) - armazenada em %SystemRoot%\Minidump para que as falhas individuais não sejam sobrescritas.

Tipos de despejos de memória gerados no Windows:

  • Despejo de memória completo (Full memory dump) - após ser criado, todo o conteúdo da RAM física é armazenado no arquivo .dmp; pode ocupar uma grande parte do espaço em disco. Armazenado em %SystemRoot%\Memory.dmp e sobrescrito se ocorrer outro mau funcionamento.
  • Despejo de memória do kernel (Kernel memory dump) - apenas a memória do modo kernel é registrada; a memória atribuída a programas de usuário é omitida. Também armazenado como %SystemRoot%\Memory.dmp e sobrescrito pela próxima falha.
  • Despejo de memória pequeno (minidump) - normalmente 64 KB, contendo os parâmetros STOP, contexto do processador PRCB, estruturas EPROCESS/ETHREAD para a thread interrompida e uma lista de drivers carregados. Armazenado em %SystemRoot%\Minidump e não é sobrescrito.
  • Despejo de memória automático - introduzido no Windows 8, semelhante a um dump de kernel, mas permite que o Windows dimensione dinamicamente o arquivo de paginação para garantir que o dump caiba.

Uma variante intimamente relacionada é o arquivo .mdmp (um minidump explicitamente nomeado), e o Relatório de Erros do Windows também pode produzir complementos de dump de heap .hdmp. Em sistemas Linux/Unix, um conceito semelhante é o core dump. Os crash dumps podem ser analisados com o WinDbg, Microsoft Visual Studio (que pode abrir arquivos .dmp diretamente para código gerenciado) ou NirSoft BlueScreenView para uma inspeção rápida de minidumps.

Segurança e proteção

RISCO: MEDIUM

Um arquivo .dmp não é executável - abri-lo em um depurador não pode infectar você. A preocupação real é a privacidade: um despejo de memória completo (MEMORY.DMP) ou um dump de aplicativo pode conter qualquer coisa que estivesse na RAM no momento da falha - senhas, chaves de criptografia, conteúdo de documentos abertos, tokens de sessão. Antes de enviar um dump para o suporte ou carregá-lo na internet, esteja ciente de que ele pode conter dados sensíveis; prefira minidumps em vez de dumps completos ao compartilhar. Os crash dumps também podem ser EXCLUÍDOS com segurança para recuperar espaço em disco (Limpeza de Disco > «Arquivos de despejo de memória de erro do sistema»); o Windows os recria na próxima falha.

Detalhes do formato

em resumo
NOME COMPLETOWindows Memory / Crash Dump file
DESENVOLVEDORMicrosoftdesde Windows minidump format from the Windows 2000/XP era
TIPO MIMEapplication/octet-stream
TIPOInstantâneo de memória binária (Windows Minidump / kernel / full dump)
Esta extensão também é usada por…
  • Oracle Data Pump / exp export (.dmp) - Uma exportação de banco de dados binária proprietária dos utilitários expdp/exp da Oracle, carregada de volta em um banco de dados com impdp/imp - não é um despejo de memória e não é legível por um depurador.
MAGIC BYTES · ASSINATURA DO ARQUIVO
OFFSET
00010203
HEX
4D444D50
ASCII
MDMP
Os minidumps do Windows começam com «MDMP» (4D 44 4D 50) no deslocamento 0. Os dumps completos do kernel começam com «PAGEDU64» (x64) ou «PAGEDUMP» (x86). Um arquivo de dump sem um cabeçalho MDMP/PAGEDU vindo de um servidor de banco de dados é provavelmente a exportação não relacionada do Oracle Data Pump.

Programas que abrem arquivos DMP

Windows3 apps
Microsoft Visual Studio Freemium Abra um .dmp de aplicativo em modo de usuário (File > Open) para inspecionar a falha com código-fonte/símbolos; ideal para desenvolvedores depurando seu próprio aplicativo.
WinDbg (Debugging Tools for Windows) Gratuito File > Open Crash Dump, carregue o .dmp e execute «!analyze -v» para identificar o driver ou módulo com falha. O WinDbg também está na Microsoft Store como «WinDbg».
NirSoft BlueScreenView Gratuito Basta executá-lo; ele carrega automaticamente C:\Windows\Minidump e mostra cada BSOD com o driver causador destacado - não requer conhecimento de depuração.

Detalhes técnicos

especificação profunda
Formato de arquivoBinário (não legível por humanos; instantâneo de memória binária estruturada)
Magic bytes - minidump4D 44 4D 50 (ASCII: MDMP) no deslocamento 0
Magic bytes - dump de kernel 32 bits50 41 47 45 44 55 4D 50 (ASCII: PAGEDUMP) no deslocamento 0
Magic bytes - dump de kernel 64 bits50 41 47 45 44 55 36 34 (ASCII: PAGEDU64) no deslocamento 0
Tipo MIMEapplication/octet-stream
DesenvolvedorMicrosoft
Caminho padrão - dump completo / kernel%SystemRoot%\Memory.dmp (sobrescrito pela próxima falha)
Caminho padrão - minidump%SystemRoot%\Minidump\MiniMMDDYY-NN.dmp (arquivos individuais, mantidos entre falhas)
Tamanho base do minidumpMínimo de 64 KB; o Windows moderno pode produzir minidumps maiores
Tipos de dumpCompleto, Kernel, Pequeno (Minidump), Automático (Windows 8+), Despejo de memória ativa (Windows 10+)
Gatilho de criaçãoKernel panic / Tela Azul da Morte (BSOD); também pode ser criado manualmente via Gerenciador de Tarefas ou ProcDump
Conteúdo do minidumpCódigo e parâmetros de bugcheck STOP, estruturas PRCB, EPROCESS, ETHREAD, lista de drivers carregados
Ferramenta de análise primáriaWinDbg / WinDbg Preview (Windows Debugger, parte do Debugging Tools for Windows)
Ferramentas de análise secundáriasMicrosoft Visual Studio (dumps de código gerenciado), NirSoft BlueScreenView (visualizador de minidump)
Configuração do tipo de dumpPropriedades do Sistema → Avançado → Inicialização e Recuperação → Gravar informações de depuração
Extensões relacionadas.mdmp (variante explícita de minidump), .hdmp (heap dump), .dump, .core (equivalente Linux)
LançadoWindows minidump format from the Windows 2000/XP era
Especificaçãolearn.microsoft.com

Conversões de DMP

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos DMP. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos DMP.

Perguntas frequentes

Como faço para abrir e ler um arquivo .dmp?
Use o WinDbg gratuito (File > Open Crash Dump, depois «!analyze -v») ou, de forma mais simples, o NirSoft BlueScreenView. Desenvolvedores podem abrir um .dmp de aplicativo em modo de usuário no Visual Studio.
Posso excluir o arquivo MEMORY.DMP?
Sim. É um diagnóstico de falha, não um requisito do sistema. Use a Limpeza de Disco («Arquivos de despejo de memória de erro do sistema») para removê-lo e liberar espaço; o Windows gravará um novo na próxima falha.
Como descubro qual driver causou minha tela azul?
Abra o minidump (C:\Windows\Minidump) no BlueScreenView ou execute «!analyze -v» no WinDbg - ambos nomeiam o driver/módulo responsável e o código de parada (stop code).
Qual é a diferença entre um minidump e um despejo de memória completo?
Um minidump é pequeno (alguns centenas de KB) com apenas o essencial da falha; um despejo de memória completo (MEMORY.DMP) captura a maior parte da RAM e é muito maior, porém mais detalhado - e mais propenso a conter dados sensíveis.
É seguro enviar um arquivo .dmp para o suporte?
Abri-lo não é arriscado, mas um dump pode conter dados sensíveis da memória (senhas, conteúdo de documentos). Prefira um minidump pequeno em vez de um dump completo e envie-o apenas para uma parte em que você confie.
Meu .dmp é um arquivo do Windows ou um arquivo da Oracle?
Em um PC normal, é um despejo de memória/falha do Windows (cabeçalho MDMP). Se veio de um servidor de banco de dados, pode ser um arquivo de exportação do Oracle Data Pump, que é um formato completamente diferente aberto apenas com as ferramentas impdp/imp da Oracle.

Referências

1Microsoft Learn - Open a Dump File with WinDbglearn.microsoft.com
2Microsoft Learn - Analyze a Kernel-Mode Dump with WinDbglearn.microsoft.com

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.NOMEDIAAndroid No-Media Marker File
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.TMPTemporary File

Extensões relacionadas

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z