Despejo de memória pequeno

Um despejo de memória pequeno é muito menor do que os outros dois tipos de arquivos de despejo de memória no modo kernel. Ele tem exatamente 64 KB de tamanho e requer apenas 64 KB de espaço de arquivo de página na unidade de inicialização.

Esse arquivo de despejo inclui o seguinte:

  • O bug marcar mensagem e parâmetros, bem como outros dados de tela azul.

  • O contexto do processador (PRCB) para o processador que falhou.

  • As informações do processo e o contexto de kernel (EPROCESS) para o processo que falhou.

  • As informações de thread e o contexto de kernel (ETHREAD) para o thread que falhou.

  • A pilha de chamadas no modo kernel para o thread que falhou. Se for maior que 16 KB, somente os 16 KB mais altos serão incluídos.

  • Uma lista de drivers carregados.

No Windows XP e versões posteriores do Windows, os seguintes itens também estão incluídos:

  • Uma lista de módulos carregados e módulos descarregados.

  • O bloco de dados do depurador. Isso contém informações básicas de depuração sobre o sistema.

  • Todas as páginas de memória adicionais que o Windows identifica como sendo úteis em falhas de depuração. Isso inclui as páginas de dados para as quais os registros apontavam quando a falha ocorreu e outras páginas solicitadas especificamente pelo componente com falha.

  • (Windows Server 2003 e posterior) O SKU do Windows , por exemplo, "Professional" ou "Server".

Esse tipo de arquivo de despejo pode ser útil quando o espaço é muito limitado. No entanto, devido à quantidade limitada de informações incluídas, erros que não foram causados diretamente pelo thread em execução no momento da falha podem não ser descobertos por uma análise desse arquivo.

Como esse tipo de arquivo de despejo não contém imagens de executáveis que residem na memória no momento da falha, talvez você também precise definir o caminho da imagem executável se esses executáveis forem importantes.

Se ocorrer um segundo bug marcar e um segundo arquivo de Despejo de Memória Pequeno for criado, o arquivo anterior será preservado. Cada arquivo adicional receberá um nome distinto, que contém a data da falha codificada no nome do arquivo. Por exemplo, mini022900-01.dmp é o primeiro arquivo de despejo de memória gerado em 29 de fevereiro de 2000. Uma lista de todos os arquivos de Despejo de Memória Pequeno é mantida no diretório %SystemRoot%\Minidump.

Confira também

Variedades de arquivos de despejo de Kernel-Mode