Compartilhar via


Despejo de memória do kernel

Um Despejo de Memória do Kernel contém toda a memória em uso pelo kernel no momento da falha.

Esse tipo de arquivo de despejo é significativamente menor do que o Despejo de Memória Completo. Normalmente, o arquivo de despejo terá cerca de um terço do tamanho da memória física no sistema. Essa quantidade variará consideravelmente, dependendo de suas circunstâncias.

Esse arquivo de despejo não incluirá memória não alocada ou qualquer memória alocada para aplicativos no modo de usuário. Ele inclui apenas memória alocada para o kernel do Windows e a camada de abstração de hardware (HAL), bem como memória alocada para drivers em modo kernel e outros programas em modo kernel.

Para a maioria dos fins, este crash dump é o mais útil. Ele é significativamente menor do que o Despejo de Memória Completo, mas só omite as partes da memória que provavelmente não estiveram envolvidas na falha.

Como esse tipo de arquivo de despejo não contém imagens de executáveis no modo de usuário que residem na memória no momento da falha, talvez você também precise definir o caminho da imagem executável se esses executáveis forem importantes.

O arquivo de Despejo de Memória do Kernel é gravado em %SystemRoot%\Memory.dmp por padrão.

Se ocorrer uma segunda verificação de erro e outro Despejo de Memória do Kernel (ou Despejo de Memória Completo) for criado, o arquivo anterior será substituído.

Para suprimir mensagens de erro de página ausentes ao depurar um Kernel Memory Dump, use o comando .ignore_missing_pages.

Consulte também

Variedades de arquivos de despejo no modo kernel