Cara Menganalisis File DUMP (DMP) di Windows 8 dan 10

Cara Menganalisis File DUMP (DMP) di Windows 8 dan 10

How Analyze Dump Files Windows 8

BSOD (Blue Screen of Death) adalah nama yang diberikan ke layar biru yang muncul saat komputer yang menjalankan versi Sistem Operasi Windows macet dan mati secara tiba-tiba. Penyebab BSOD dijelaskan oleh layar biru itu sendiri, tetapi melihat seolah-olah layar biru hanya terlihat untuk beberapa detik sebelum komputer mati sepenuhnya atau reboot, menganalisis seluruh BSOD saat itu juga dan tidak mungkin.



Namun, untungnya, setiap kali komputer Windows yang dikonfigurasi dengan benar crash dan menampilkan BSOD, itu membuat file dump (.dmp) yang berisi rincian dari BSOD. File .dmp yang dibuat Windows, bagaimanapun, ada dalam bahasa komputer dan perlu diubah ke dalam format yang dapat dipahami manusia sebelum mereka dapat dianalisis. WinDBG ( Menang dows D adalah B u G ger) adalah utilitas perangkat lunak yang dibuat oleh Microsoft yang mampu memuat dan menyajikan file .dmp yang dibuat oleh komputer Windows saat mereka melakukan BSOD kepada pengguna untuk dianalisis. Namun, untuk menggunakan WinDBG untuk analisis BSOD, Anda harus mengaturnya dengan tepat, dan itulah yang diajarkan panduan ini untuk Anda lakukan.



Tahap 1: Memastikan Anda memiliki versi .NET Framework yang benar

Untuk bekerja sebagaimana mestinya, WinDBG tidak lain membutuhkan versi 4.5.2 dari Microsoft .NET Framework. Jika Anda memiliki versi .NET Framework lainnya yang diinstal di komputer tempat Anda ingin menganalisis file .dmp, unduh .NET Framework 4.5.2 dari sini lalu instal sebelum melanjutkan ke pengunduhan, penginstalan, dan pengaturan WinDBG .

Untuk memeriksa versi .NET Framework yang Anda miliki, Pegang Tombol Windows dan Tekan R . Di dialog jalankan, ketik



% windir%  Microsoft.NET  Framework 

Anda akan melihat folder dengan versinya. Jika itu menunjukkan folder dengan '4.0.etc' maka kemungkinan besar Anda sudah memiliki versi 4.5 dari .NET Framework.

kerangka net4.5

Tahap 2: Mengunduh dan menginstal WinDBG

Klik sini untuk mulai mengunduh WinDBG



Setelah WinDBG installer (sebuah file bernama sdksetup.exe secara default) telah diunduh, navigasikan ke dan klik dua kali untuk meluncurkannya.

Tentukan lokasi penginstalan khusus untuk WinDBG atau cukup gunakan lokasi penginstalan default yang telah dikonfigurasi sebelumnya.

Menerima WinDBG perjanjian lisensi.

Di Pilih fitur yang ingin Anda instal layar, pilih hanya Alat Debugging untuk Windows fitur dan klik Install untuk memulai penginstalan.

2016-04-30_082528

Tunggu WinDBG dan fitur yang dipilih untuk diunduh dan diinstal pada komputer Anda.

Tahap 3: Mengaitkan file .dmp dengan WinDBG

Agar Anda dapat membaca dan menganalisis file .dmp yang dibuat komputer Anda, Anda harus mengaitkan file .dmp dengan WinDBG . Untuk melakukannya, Anda perlu:

Jika Anda menggunakan Windows 8 atau lebih baru, klik kanan file Menu Mulai untuk membuka Menu WinX dan klik Command Prompt (Admin) . Jika Anda menggunakan versi Windows yang lebih lama, buka Menu Mulai , pencarian untuk ' cmd ”, Klik kanan pada hasil pencarian bernama cmd dan klik Jalankan sebagai administrator . Ini akan meluncurkan yang ditinggikan Prompt Perintah .

Ketik berikut ini di atas Prompt Perintah dan tekan Memasukkan :

 cd c:  Program Files (x86)  Windows Kits  8.1  Debuggers  x64 

2016-04-30_083231

catatan: Jika lokasi instalasi untuk contoh Anda WinDBG berbeda, ganti semua yang ada di depan CD pada baris perintah di atas dengan lokasi pemasangan sebenarnya dari WinDBG dalam kasus Anda.

Selanjutnya, ketikkan yang berikut ini ke yang ditinggikan Prompt Perintah dan tekan Memasukkan :

 windbg.exe -IA 

Jika semua berjalan lancar, baru WinDBG jendela yang berisi kotak dialog yang mengonfirmasi asosiasi file .dmp komputer Anda dengan WinDBG akan muncul. Jika kotak konfirmasi seperti itu muncul, Anda dapat melanjutkan dan menutup keduanya WinDBG dan yang ditinggikan Prompt Perintah .

windbg -ia

Tahap 4: Mengonfigurasi Jalur Simbol untuk WinDBG

Untuk membaca biner dalam file .dmp, WinDBG menggunakan simbol yang harus ada setiap kali Anda memerlukannya untuk membaca dan menganalisis file .dmp. Path simbol adalah direktori di komputer Anda di mana WinDBG menyimpan semua simbol yang diunduh. Meskipun Anda bebas mengubah lokasi mana pun di hard drive komputer Anda menjadi jalur simbol untuk pemasangan Anda WinDBG , ini adalah tahap yang sangat penting dan rapuh, oleh karena itu Anda disarankan untuk menggunakan lokasi default (yang sama yang digunakan dalam panduan ini). Berikut ini cara Anda dapat mengonfigurasi jalur simbol untuk WinDBG :

Luncurkan WinDBG jendela dengan membuka Menu Mulai dan mengklik Semua program > Kit Windows > Alat Debugging untuk x64 > WinDBG (x64) .

Kapan WinDBG diluncurkan, klik Mengajukan > Jalur File Simbol .

Ketik berikut ini ke dalam Simbol Jalur Pencarian kotak dan klik baik :

 SRV * C:  SymCache * http: //msdl.microsoft.com/download/symbols 

2016-04-30_083705

Ini akan menginstruksikan WinDBG untuk membuat folder baru bernama SymCache di Disk Lokal C dan unduh simbol baru dan simpan ke folder ini. Anda bisa mengganti C: SymCache dalam teks di atas dengan direktori mana pun yang Anda pilih di mana Anda ingin memilikinya WinDBG simpan simbolnya.

Klik Mengajukan > Simpan WorkSpace . Ini akan menyimpan Path Simbol baru yang telah Anda konfigurasikan.

Menutup WinDBG dengan mengklik Mengajukan > Keluar .

Tahap 5: Menguji instalasi WinDBG Anda

Setelah Anda mengunduh, menginstal, dan mengatur dengan benar WinDBG , semua yang tersisa untuk Anda lakukan adalah mengambil penginstalan WinDBG keluar untuk berputar dan melihat apakah itu berfungsi sebagaimana mestinya atau tidak. Untuk menguji penginstalan Anda WinDBG , kamu butuh:

Unduh file .ZIP ini .

Ekstrak file .ZIP yang diunduh ke folder baru dan klik dua kali pada file .dmp di antara kontennya untuk diinstruksikan WinDBG untuk mulai membaca dan menampilkannya.

Contoh baru dari WinDBG akan terbuka secara otomatis dan Anda akan melihat teks muncul di ruang kerja. Ini adalah file .dmp pertama yang WinDBG sedang menganalisis sistem Anda, jadi mungkin perlu waktu lama karena WinDBG akan mengunduh simbol dan menyimpannya ke Path Simbol yang Anda konfigurasikan saat itu menerjemahkan file .dmp yang digunakan untuk mengujinya. Lain kali Anda gunakan WinDBG untuk menganalisis file .dmp, tidak akan memakan waktu sebanyak yang dibutuhkan dengan file ini.

Kapan WinDBG selesai menganalisis dan menerjemahkan file test .dmp, hasilnya akan terlihat seperti ini:

analisis windbg

Yang mungkin disebabkan oleh garis menunjukkan apa yang memicu BSOD.

Tindak lanjut: MachineOwner

Teks di bagian akhir yang dicetak tebal muncul segera setelah file .dmp telah dibaca dan dianalisis sepenuhnya. Setelah teks ini muncul, file .dmp akan dibaca sepenuhnya, Anda akan tahu bahwa instalasi Anda WinDBG berfungsi dan Anda dapat beralih ke menganalisis file .dmp lainnya sebanyak yang Anda inginkan. Anda sekarang dapat keluar WinDBG dengan mengklik Mengajukan > Keluar .

5 menit membaca