O que é o formato de ficheiro DMP?
Arquivos .dmp são usados no Windows como espaço para armazenar informações após um mau funcionamento do sistema. Eles capturam um instantâneo da memória física (RAM) no momento de uma falha, permitindo que engenheiros e equipes de suporte diagnostiquem a causa raiz após o evento.
Os arquivos .dmp geralmente são gerados automaticamente quando ocorre um erro ou falha, a fim de diagnosticar e eliminar o problema. Em versões mais antigas do Windows (era XP), um utilitário chamado Savedump.exe auxiliava na gravação do dump durante a primeira inicialização após uma falha; no Windows moderno, o kernel grava o dump diretamente durante a sequência da Tela Azul da Morte. Cada arquivo .dmp carrega uma assinatura binária: os minidumps começam com o magic de quatro bytes MDMP (4D 44 4D 50) no deslocamento 0, enquanto os dumps completos do kernel começam com PAGEDUMP (32 bits) ou PAGEDU64 (64 bits).
Os arquivos geralmente são nomeados como Memory.dmp, mas você também pode encontrar a forma de minidump - MiniMMDDYY-NN.dmp (M = mês, D = dia, Y = ano, NN = número de sequência) - armazenada em %SystemRoot%\Minidump para que as falhas individuais não sejam sobrescritas.
Tipos de despejos de memória gerados no Windows:
- Despejo de memória completo (Full memory dump) - após ser criado, todo o conteúdo da RAM física é armazenado no arquivo
.dmp; pode ocupar uma grande parte do espaço em disco. Armazenado em%SystemRoot%\Memory.dmpe sobrescrito se ocorrer outro mau funcionamento. - Despejo de memória do kernel (Kernel memory dump) - apenas a memória do modo kernel é registrada; a memória atribuída a programas de usuário é omitida. Também armazenado como
%SystemRoot%\Memory.dmpe sobrescrito pela próxima falha. - Despejo de memória pequeno (minidump) - normalmente 64 KB, contendo os parâmetros STOP, contexto do processador PRCB, estruturas EPROCESS/ETHREAD para a thread interrompida e uma lista de drivers carregados. Armazenado em
%SystemRoot%\Minidumpe não é sobrescrito. - Despejo de memória automático - introduzido no Windows 8, semelhante a um dump de kernel, mas permite que o Windows dimensione dinamicamente o arquivo de paginação para garantir que o dump caiba.
Uma variante intimamente relacionada é o arquivo .mdmp (um minidump explicitamente nomeado), e o Relatório de Erros do Windows também pode produzir complementos de dump de heap .hdmp. Em sistemas Linux/Unix, um conceito semelhante é o core dump. Os crash dumps podem ser analisados com o WinDbg, Microsoft Visual Studio (que pode abrir arquivos .dmp diretamente para código gerenciado) ou NirSoft BlueScreenView para uma inspeção rápida de minidumps.
Segurança e proteção
RISCO: MEDIUMUm arquivo .dmp não é executável - abri-lo em um depurador não pode infectar você. A preocupação real é a privacidade: um despejo de memória completo (MEMORY.DMP) ou um dump de aplicativo pode conter qualquer coisa que estivesse na RAM no momento da falha - senhas, chaves de criptografia, conteúdo de documentos abertos, tokens de sessão. Antes de enviar um dump para o suporte ou carregá-lo na internet, esteja ciente de que ele pode conter dados sensíveis; prefira minidumps em vez de dumps completos ao compartilhar. Os crash dumps também podem ser EXCLUÍDOS com segurança para recuperar espaço em disco (Limpeza de Disco > «Arquivos de despejo de memória de erro do sistema»); o Windows os recria na próxima falha.
Detalhes do formato
em resumo- Oracle Data Pump / exp export (.dmp) - Uma exportação de banco de dados binária proprietária dos utilitários expdp/exp da Oracle, carregada de volta em um banco de dados com impdp/imp - não é um despejo de memória e não é legível por um depurador.
Programas que abrem arquivos DMP
Detalhes técnicos
especificação profunda| Formato de arquivo | Binário (não legível por humanos; instantâneo de memória binária estruturada) |
| Magic bytes - minidump | 4D 44 4D 50 (ASCII: MDMP) no deslocamento 0 |
| Magic bytes - dump de kernel 32 bits | 50 41 47 45 44 55 4D 50 (ASCII: PAGEDUMP) no deslocamento 0 |
| Magic bytes - dump de kernel 64 bits | 50 41 47 45 44 55 36 34 (ASCII: PAGEDU64) no deslocamento 0 |
| Tipo MIME | application/octet-stream |
| Desenvolvedor | Microsoft |
| Caminho padrão - dump completo / kernel | %SystemRoot%\Memory.dmp (sobrescrito pela próxima falha) |
| Caminho padrão - minidump | %SystemRoot%\Minidump\MiniMMDDYY-NN.dmp (arquivos individuais, mantidos entre falhas) |
| Tamanho base do minidump | Mínimo de 64 KB; o Windows moderno pode produzir minidumps maiores |
| Tipos de dump | Completo, Kernel, Pequeno (Minidump), Automático (Windows 8+), Despejo de memória ativa (Windows 10+) |
| Gatilho de criação | Kernel panic / Tela Azul da Morte (BSOD); também pode ser criado manualmente via Gerenciador de Tarefas ou ProcDump |
| Conteúdo do minidump | Código e parâmetros de bugcheck STOP, estruturas PRCB, EPROCESS, ETHREAD, lista de drivers carregados |
| Ferramenta de análise primária | WinDbg / WinDbg Preview (Windows Debugger, parte do Debugging Tools for Windows) |
| Ferramentas de análise secundárias | Microsoft Visual Studio (dumps de código gerenciado), NirSoft BlueScreenView (visualizador de minidump) |
| Configuração do tipo de dump | Propriedades do Sistema → Avançado → Inicialização e Recuperação → Gravar informações de depuração |
| Extensões relacionadas | .mdmp (variante explícita de minidump), .hdmp (heap dump), .dump, .core (equivalente Linux) |
| Lançado | Windows minidump format from the Windows 2000/XP era |
| Especificação | learn.microsoft.com |
Conversões de DMP
Perguntas e Respostas da Comunidade
perguntado por usuáriosAinda não há perguntas - seja o primeiro a perguntar sobre arquivos DMP.