Compartilhar via


Pequeno despejo de memória

Um de despejo de memória pequeno é muito menor do que os outros dois tipos de arquivos de despejo de falha no modo kernel. Ele tem exatamente 64 KB de tamanho e requer apenas 64 KB de espaço de arquivo de página na unidade de inicialização.

Esse arquivo de despejo inclui o seguinte:

  • A mensagem de verificação de erro e os parâmetros, bem como outros dados de tela azul.

  • O contexto do processador (PRCB) para o processador que falhou.

  • As informações do processo e o contexto do kernel (EPROCESS) para o processo que falhou.

  • As informações de thread e o contexto do kernel (ETHREAD) para o thread que falhou.

  • A pilha de chamadas no modo kernel para o thread que falhou. Se for maior que 16 KB, somente os 16 KB mais altos serão incluídos.

  • Uma lista de drivers carregados.

Os seguintes itens também estão incluídos:

  • Uma lista de módulos carregados e módulos descarregados.

  • O bloco de dados do depurador. Isso contém informações básicas de depuração sobre o sistema.

  • Todas as páginas de memória adicionais que o Windows identifica como sendo úteis para depuração de falhas. Isso inclui as páginas de dados para as quais os registros apontavam quando a falha ocorreu e outras páginas solicitadas especificamente pelo componente de falha.

  • (Windows Server 2003 e posterior) O SKU do Windows, por exemplo, "Professional" ou "Server".

Esse tipo de arquivo de despejo pode ser útil quando o espaço é muito limitado. No entanto, devido à quantidade limitada de informações incluídas, erros que não foram diretamente causados pela execução do thread no momento da falha podem não ser descobertos por uma análise deste arquivo.

Como esse tipo de arquivo de despejo não contém imagens de executáveis que residem na memória no momento da falha, talvez você também precise definir o caminho da imagem executável se esses executáveis forem importantes.

Se ocorrer uma segunda verificação de bug e um segundo arquivo de Despejo de Memória Pequeno for criado, o arquivo anterior será preservado. Cada arquivo adicional receberá um nome distinto, que contém a data da falha codificada no nome do arquivo. Por exemplo, mini022900-01.dmp é o primeiro arquivo de despejo de memória gerado em 29 de fevereiro de 2000. Uma lista de todos os arquivos de Despejo de Memória Pequeno é mantida no diretório %SystemRoot%\Minidump.

Consulte também

Variedades de arquivos de despejo no modo kernel.