Condividi tramite


Dump di memoria di piccole dimensioni

Un dump di memoria ridotto è molto più piccolo rispetto agli altri due tipi di file di dump di arresto anomalo della modalità kernel. Si tratta esattamente di 64 KB di dimensioni e richiede solo 64 KB di spazio di paging nell'unità di avvio.

Questo file di dump include quanto segue:

  • Il messaggio di controllo dei bug e i parametri, nonché altri dati a schermo blu.

  • Contesto del processore (PRCB) per il processore che si è arrestato in modo anomalo.

  • Informazioni sul processo e contesto del kernel (EPROCESS) per il processo che si è arrestato in modo anomalo.

  • Informazioni sul thread e contesto del kernel (ETHREAD) per il thread che si è arrestato in modo anomalo.

  • Stack di chiamate in modalità kernel per il thread che si è arrestato in modo anomalo. Se questo valore è superiore a 16 KB, verranno inclusi solo i primi 16 KB.

  • Elenco di driver caricati.

In Windows XP e versioni successive di Windows sono inclusi anche gli elementi seguenti:

  • Elenco di moduli caricati e moduli scaricati.

  • Blocco di dati del debugger. Contiene informazioni di debug di base sul sistema.

  • Eventuali pagine di memoria aggiuntive identificate da Windows come utili per il debug degli errori. Sono incluse le pagine di dati a cui puntavano i registri quando si è verificato l'arresto anomalo e altre pagine richieste specificamente dal componente di errore.

  • (Windows Server 2003 e versioni successive) SKU di Windows, ad esempio "Professional" o "Server".

Questo tipo di file di dump può essere utile quando lo spazio è notevolmente limitato. Tuttavia, a causa della quantità limitata di informazioni incluse, gli errori che non sono stati causati direttamente dal thread in esecuzione al momento dell'arresto anomalo potrebbero non essere individuati da un'analisi di questo file.

Poiché questo tipo di file di dump non contiene immagini di file eseguibili che risiedono in memoria al momento dell'arresto anomalo, potrebbe anche essere necessario impostare il percorso dell'immagine eseguibile se questi eseguibili risultano importanti.

Se si verifica un secondo controllo di bug e viene creato un secondo file di dump di memoria di piccole dimensioni, il file precedente verrà mantenuto. A ogni file aggiuntivo verrà assegnato un nome distinto, che contiene la data dell'arresto anomalo codificato nel nome file. Ad esempio, mini022900-01.dmp è il primo file di dump della memoria generato il 29 febbraio 2000. Nella directory %SystemRoot%\Minidump viene mantenuto un elenco di tutti i file di dump di memoria di piccole dimensioni.

Vedere anche

Varietà di file di dump di Kernel-Mode