Cara Membaca File Dump Memori di Windows 10

GB. Cara Membaca File Dump Memori di Windows 10

Segera setelah layar BSOD ditampilkan, Windows membuang informasi tentang crash dari memori ke file kecil bernama “MiniDump” yang biasanya disimpan di folder Windows. Dan file .dmp ini dapat membantu Anda memecahkan penyebab kesalahan, tetapi Anda perlu menganalisis file dump. Di sinilah menjadi rumit, dan Windows tidak menggunakan alat pra-instal apa pun untuk menganalisis file dump memori ini.

Sekarang ada berbagai alat yang dapat membantu Anda men-debug file .dmp, tetapi kita akan berbicara tentang dua alat yaitu alat BlueScreenView dan Windows Debugger. BlueScreenView dapat menganalisis apa yang salah dengan PC dengan cepat, dan alat Windows Debugger dapat digunakan untuk mendapatkan informasi lebih lanjut. Jadi tanpa membuang waktu mari kita lihat Cara Membaca File Dump Memori di Windows 10 dengan bantuan panduan yang tercantum di bawah ini.

Cara Membaca File Dump Memori di Windows 10

Pastikan untuk membuat titik pemulihan untuk berjaga-jaga jika terjadi kesalahan.

Metode 1: Analisis File Dump Memori menggunakan BlueScreenView

  1. Dari Situs Web NirSoft unduh BlueScreenView versi terbaru sesuai dengan versi Windows Anda.
  2. Ekstrak file zip yang Anda unduh lalu klik dua kali pada BlueScreenView.exe untuk menjalankan aplikasi.
  3.  Tampilan Layar Biru | Cara Membaca File Dump Memori di Windows 10
  4. Program akan secara otomatis mencari file MiniDump di lokasi default, yaitu C:WindowsMinidump.
  5. Sekarang jika Anda ingin menganalisis file .dmp tertentu, drag dan drop file tersebut ke aplikasi BlueScreenView dan program akan dengan mudah membaca file minidump.
  6.  Seret dan lepas file .dmp tertentu untuk dianalisis di BlueScreenView
  7. Anda akan melihat informasi berikut di bagian atas BlueScreenView:
  • Nama file Minidump: 082516-12750-01.dmp. Di sini 08 adalah bulan, 25 adalah tanggal, dan 16 adalah tahun file dump.
  • Crash Time adalah saat crash terjadi: 26-08-2016 02:40:03
  • Bug Check String adalah kode kesalahan: DRIVER_VERIFIER_IOMANAGER_VIOLATION
  • Kode Periksa Bug adalah kesalahan STOP: 0x000000c9
  • Maka akan ada Parameter Kode Periksa Bug
  • Bagian yang paling penting adalah Disebabkan Oleh Driver: VerifierExt.sys
  1. Di bagian bawah layar, driver yang menyebabkan error akan disorot.
  2.  Pengemudi yang menyebabkan kesalahan akan disorot
  3. Sekarang Anda memiliki semua informasi tentang kesalahan, Anda dapat dengan mudah mencari di web untuk yang berikut ini:

String Pemeriksaan Bug + Disebabkan oleh Driver, misalnya, DRIVER_VERIFIER_IOMANAGER_VIOLATION VerifierExt.sys
String Pemeriksaan Bug + Kode Pemeriksaan Bug misalnya: DRIVER_VERIFIER_IOMANAGER_VIOLATION 0x000000c9

  1.  Sekarang Anda memiliki semua informasi tentang kesalahan Anda dapat dengan mudah mencari di web untuk Bug Check String + Disebabkan oleh Driver
  2. Atau Anda dapat mengklik kanan file minidump di dalam BlueScreenView dan mengklik “Pencarian Google – Pemeriksaan Bug + Driver”.
  3. Gunakan informasi ini untuk memecahkan penyebab dan memperbaiki kesalahan. Dan inilah akhir dari panduan Cara Membaca File Memory Dump di Windows 10 menggunakan BlueScreenView.

Metode 2: Analisis File Dump Memori Menggunakan Windows Debugger

  1. Unduh Windows 10 SDK dari sini.

Catatan: Program ini berisi program WinDBG yang akan kita gunakan untuk menganalisis file .dmp.

  1. Jalankan file sdksetup.exe dan tentukan lokasi instalasi atau gunakan default.
  2.  Jalankan file sdksetup.exe dan tentukan lokasi instalasi atau gunakan default
  3. Terima perjanjian Lisensi lalu pada layar “ Select the features you want to install ” pilih hanya Debugging Tools for Windows dan kemudian klik Install.
  4.  Pada layar Select the features you want to install pilih hanya Debugging Tools f or Windows option
  5. Aplikasi akan mulai mengunduh program WinDBG, jadi tunggu hingga diinstal di sistem Anda.
  6. Buka Prompt Perintah. Pengguna dapat melakukan langkah ini dengan mencari ‘cmd’ lalu tekan Enter.
  7.  Buka Prompt Perintah. Pengguna dapat melakukan langkah ini dengan mencari 'cmd' lalu tekan Enter. | Cara Membaca File Dump Memori di Windows 10
  8. Ketik perintah berikut ke dalam cmd dan tekan Enter:

cdProgram Files (x86)Windows Kits10Debuggersx64

Catatan: Tentukan pemasangan program WinDBG yang benar.

  1. Sekarang setelah Anda berada di dalam direktori yang benar ketik perintah berikut untuk mengasosiasikan WinDBG dengan file .dmp:

windbg.exe -IA

  1.  Tentukan pemasangan program WinDBG yang benar
  2. Segera setelah Anda memasukkan perintah di atas, contoh kosong baru dari WinDBG akan terbuka dengan pemberitahuan konfirmasi yang dapat Anda tutup.
  3.  Contoh kosong baru dari WinDBG akan terbuka dengan pemberitahuan konfirmasi yang dapat Anda tutup
  4. Ketik windbg di Windows Search lalu klik WinDbg (X64).
  5.  Ketik windbg di Windows Search lalu klik WinDbg (X64)
  6. Di panel WinDBG, klik File, lalu pilih Symbol File Path.
  7.  Di panel WinDBG klik File lalu pilih Symbol File Path
  8. Salin dan tempel alamat berikut ke dalam kotak Symbol Search Path:

SRV*C:SymCache*http://msdl.microsoft.com/download/symbols

  1.  SRV*C:SymCache*http://msdl.microsoft.com/ download/symbols | Cara Membaca File Dump Memori di Windows 10
  2. Klik OK lalu simpan jalur simbol dengan mengklik File > Save Workspace.
  3. Sekarang temukan file dump yang ingin Anda analisis, Anda dapat menggunakan file MiniDump yang ditemukan di C:WindowsMinidump atau menggunakan file dump Memori yang ditemukan di C:WindowsMEMORY.DMP.
  4.  Sekarang temukan file dump yang ingin Anda analisis lalu klik dua kali pada file .dmp tersebut
  5. Klik dua kali file .dmp dan WinDBG akan diluncurkan dan mulai memproses file.

G B. Folder bernama Symcache sedang dibuat di drive C

Catatan: Karena ini adalah file .dmp pertama yang dibaca di sistem Anda, WinDBG tampak lambat tetapi tidak menghentikan proses karena proses ini dilakukan di latar belakang:

Folder bernama Symcache sedang dibuat di C: Simbol sedang diunduh dan disimpan ke C:Symcache

Setelah simbol diunduh, dan dump siap untuk dianalisis, Anda akan melihat pesan Followup: MachineOwner di bagian bawah teks dump.

  1.  Setelah simbol diunduh, Anda akan melihat MachineOwner di bagian bawah
  2. Selain itu, file .dmp selanjutnya diproses, akan lebih cepat karena sudah mengunduh simbol yang diperlukan. Seiring waktu, folder C:Symcache akan bertambah besar karena lebih banyak simbol ditambahkan.
  3. Tekan Ctrl + F untuk membuka Find kemudian ketik “Mungkin disebabkan oleh” (tanpa tanda kutip) dan tekan Enter. Ini adalah cara tercepat untuk menemukan apa yang menyebabkan crash.
  4.  Buka Temukan lalu ketik Mungkin disebabkan oleh lalu tekan Temukan Berikutnya
  5. Di atas baris Mungkin disebabkan oleh, Anda akan melihat kode BugCheck, misalnya, 0x9F . Gunakan kode ini dan kunjungi Referensi Kode Pemeriksaan Bug Microsoft untuk memverifikasi rujukan pemeriksaan bug.

Direkomendasikan:

  • Perbaiki Windows tidak dapat mengatur HomeGroup di komputer ini
  • Perbaiki Layar Komputer Mati Secara Acak
  • Cara Mengatasi Klik Kanan Tidak Berfungsi di Windows 10
  • Perbaiki Editor Registri telah berhenti bekerja

Itu saja Anda telah berhasil mempelajari Cara Membaca File Dump Memori di Windows 10 tetapi jika Anda masih memiliki pertanyaan terkait posting ini, silakan tanyakan di bagian komentar.

Menarik lainnya

© 2023 Pengertian.Apa-itu.NET