Vad är filformatet MDMP?
En fil med filändelsen .mdmp är en systemfil skapad av Windows för att fånga en ögonblicksbild av minnet och processtillståndet vid tidpunkten för ett fel. Dess namn är en förkortning för Windows Minidump. .mdmp-filer är i binärt format och vanligtvis små jämfört med fullständiga minnesdumpar.
Filen skapas varje gång en oväntad krasch inträffar - till exempel vid en Blue Screen of Death (BSOD), vilket indikerar ett allvarligt system- eller programvarufel. Kernel-minidumpar lagras i mappen %SystemRoot%\Minidump\. Ett filnamn kodar kraschdatumet i ordningen månad-dag-år följt av ett sekventiellt dumpnummer - till exempel Mini081518-01.mdmp för en krasch den 15 augusti 2018.
Applikationer i användarläge kan också generera .mdmp-filer programmatiskt via MiniDumpWriteDump API i DbgHelp.dll. Varje .mdmp börjar med den fyra byte långa ASCII-signaturen MDMP vid byte-offset 0, vilket skiljer den från fullständiga kernel-dumpar (se .DMP), som istället använder signaturen PAGEDUMP eller PAGEDU64. Windows Error Reporting kan spara .mdmp-filer tillsammans med .WER kraschrapporter.
Att öppna .mdmp-filer kräver en debugger som WinDbg eller Visual Studio.
Säkerhet & trygghet
RISK: LOWEn minidump är passiv diagnostisk data och kan inte köras, så det är säkert att öppna en. Den verkliga oron gäller integritet: en dump fångar aktivt minne, vilket kan inkludera fragment av vad programmet innehöll - filsökvägar, användarnamn, i vissa fall lösenord, tokens eller dokumentinnehåll. Hantera en minidump från en känslig app som känslig data; dela den endast med betrodda utvecklare/leverantörer. Se upp för filer med namn som «något.mdmp.exe» eller falska «dumpläsare» som levereras med adware - öppna endast dumpar i äkta Microsoft-verktyg (WinDbg/Visual Studio) eller välrenommerade verktyg.
Formatdetaljer
i ett nötskalProgram som öppnar MDMP-filer
Tekniska detaljer
djup specifikation| Filsignatur | ASCII «MDMP» (hex 4D 44 4D 50) vid byte-offset 0 |
| Utvecklare | Microsoft |
| Formatstruktur | Binär; rot är MINIDUMP_HEADER, data organiserad som typade strömmar listade i MINIDUMP_DIRECTORY |
| MIME-typ | application/x-msdownload |
| API för generering | MiniDumpWriteDump() i DbgHelp.dll (Windows SDK); triggas även automatiskt av Windows Error Reporting |
| Lagringssökväg för kernel-minidump | %SystemRoot%\Minidump\ (vanligtvis C:\Windows\Minidump\) |
| Namnkonvention för filer | MiniMMDDYY-NN.mdmp - månad, dag, tvåsiffrigt år, sekventiellt kraschnummer |
| Fält för dumptyp | MINIDUMP_TYPE enum inbäddad i filen styr fångat innehåll: MiniDumpNormal, MiniDumpWithHeap, MiniDumpWithFullMemory, med flera |
| Fångad data | Trådanropsstackar, lista över laddade moduler, process- och systeminformation; valfritt heap-innehåll, handletabell, urladdade moduler |
| Versionsfält | 16-bitars implementeringsversion vid offset 4 av MINIDUMP_HEADER; nuvarande värde vanligtvis 0xA793 |
| Skillnad från fullständiga kernel-dumpar | Fullständiga dumpar (MEMORY.DMP) använder signaturen PAGEDUMP/PAGEDU64 och fångar allt RAM; .mdmp fångar endast utvalda data på processnivå |
| Plattform | Endast Windows; inget infött stöd för Linux eller macOS (Wine kan producera kompatibla filer för POSIX-processer) |
| Post för processorarkitektur | Arkitektur lagrad i MINIDUMP_SYSTEM_INFO-strömmen; stöder x86, x64, ARM och ARM64 inom samma containerformat |
| Primära analysverktyg | WinDbg (Windows SDK / Microsoft Store), Visual Studio debugger, BlueScreenView, WhoCrashed |
| Släppt | Windows XP / Visual Studio era (MiniDumpWriteDump API, early 2000s) |
| Specifikation | learn.microsoft.com |
MDMP-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om MDMP-filer.