Partilhar via


Pequeno despejo de memória

Um Small Memory Dump é muito menor do que os outros dois tipos de ficheiros de relatório de falha do modo núcleo. Tem exatamente 64 KB de tamanho e requer apenas 64 KB de espaço de arquivo de paginação na unidade de inicialização.

Esse arquivo de despejo inclui o seguinte:

  • Mensagem de verificação de erros e os parâmetros, bem como outros dados de ecrã azul.

  • O contexto do processador (PRCB) para o processador que falhou.

  • As informações do processo e o contexto do kernel (EPROCESS) para o processo que falhou.

  • As informações do thread e o contexto do kernel (ETHREAD) para o thread que falhou.

  • A pilha de chamadas do modo kernel para o thread que falhou. Se tiver mais de 16 KB, apenas os 16 KB mais altos serão incluídos.

  • Uma lista de drivers carregados.

Os seguintes itens também estão incluídos:

  • Uma lista de módulos carregados e descarregados.

  • O bloco de dados do depurador. As informações básicas de depuração sobre o sistema estão contidas aqui.

  • Páginas adicionais de memória que o Windows identifique como úteis para depurar falhas. Isso inclui as páginas de dados para as quais os registros estavam apontando quando a falha ocorreu e outras páginas especificamente solicitadas pelo componente com falha.

  • (Windows Server 2003 e posterior) O Windows SKU -- por exemplo, "Professional" ou "Server".

Esse tipo de arquivo de despejo pode ser útil quando o espaço é muito limitado. No entanto, devido à quantidade limitada de informações incluídas, erros que não foram diretamente causados pelo thread em execução no momento da falha podem não ser descobertos por uma análise deste arquivo.

Como esse tipo de arquivo de despejo não contém imagens de nenhum executável residente na memória no momento da falha, você também pode precisar definir o caminho da imagem executável se esses executáveis se revelarem importantes.

Se ocorrer uma segunda verificação de bug e um segundo arquivo Small Memory Dump for criado, o arquivo anterior será preservado. Cada arquivo adicional receberá um nome distinto, que contém a data da falha codificada no nome do arquivo. Por exemplo, mini022900-01.dmp é o primeiro arquivo de despejo de memória gerado em 29 de fevereiro de 2000. Uma lista de todos os arquivos Small Memory Dump é mantida no diretório %SystemRoot%\Minidump.

Ver também

Variedades de Arquivos de Despejo de Kernel-Mode