Verwendung von "Dumpchk.exe" zur Überprüfung einer Speicherabbilddatei

Artikel-ID: 315271 - Produkte anzeigen, auf die sich dieser Artikel bezieht
Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base:
315271 How to Use Dumpchk.exe to Check a Memory Dump File
In Artikel 156280 wird dieses Thema für Microsoft Windows NT und Microsoft Windows 2000 behandelt.
Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung.
Alles erweitern | Alles schließen

Zusammenfassung

Dieser Artikel beschreibt das Befehlszeilenprogramm "Dumpchk.exe", mit dem Sie überprüfen können, ob eine Speicherabbilddatei richtig erstellt wurde. "Dumpchk" erfordert keinen Zugriff auf Symbole.

Weitere Informationen

"Dumpchk" befindet sich auf der Windows XP-CD-ROM. Installieren Sie die Supporttools, indem Sie die Datei "Setup.exe" aus dem Ordner "Support\Tools" auf der CD-ROM ausführen. Die Datei "Dumpchk.exe" wird standardmäßig im Ordner "Programme\Support Tools" installiert.

"Dumpchk" enthält die folgenden Befehlszeilenoptionen:
   DUMPCHK [Optionen] <CrashDumpFile>

     -? Zeigt die Befehlssyntax an.

     -p Druckt nur den Kopf (ohne Prüfung).

     -v Spezifiziert den ausführlichen Anzeigemodus.

     -q Führt einen Schnelltest durch. Nicht in Windows XP verfügbar.
				
In der Windows XP-Version von "Dumpchk.exe" sind zusätzliche Optionen verfügbar:
    -c Verifiziert das Speicherabbild.

    -x Führt eine zusätzliche Dateiüberprüfung aus; dauert einige Minuten.

    -e Untersucht das Speicherabbild.

    -y <Pfad> Stellt den Symbolsuchpfad für die Speicherabbildprüfung ein. 
       Wenn der Symbolsuchpfad leer ist, wird die CD-ROM
       für die Bilder verwendet.

    -b <Pfad> Legt den Bildsuchpfad für eine Überprüfung des Speicherabbilds fest.
       Wenn der Symbolsuchpfad leer ist, wird "%SystemRoot%\System32"
       für die Bilder verwendet.

    -k <Datei> Legt den Namen des Kernels als <Datei> fest.

    -h <Datei> Legt den Namen der HAL als <Datei> fest.
				
Dumpchk zeigt die wichtigsten Informationen aus der Speicherabbilddatei an und verifiziert dann alle virtuellen und physischen Adressen in der Datei. Dumpchk meldet alle Fehler, die in der Speicherabbilddatei gefunden werden. Beispiel für die Ausgabe eines Dumpchk-Befehls:
   Filename . . . . . . .Memory.dmp
   Signature. . . . . . .PAGE
   ValidDump. . . . . . .DUMP
   MajorVersion . . . . .free system
   MinorVersion . . . . .1057
   DirectoryTableBase . .0x00030000
   PfnDataBase. . . . . .0xffbae000
   PsLoadedModuleList . .0x801463d0
   PsActiveProcessHead. .0x801462c8
   MachineImageType . . .i386
   NumberProcessors . . .1
   BugCheckCode . . . . .0xc000021a
   BugCheckParameter1 . .0xe131d948
   BugCheckParameter2 . .0x00000000
   BugCheckParameter3 . .0x00000000
   BugCheckParameter4 . .0x00000000

   ExceptionCode. . . . .0x80000003
   ExceptionFlags . . . .0x00000001
   ExceptionAddress . . .0x80146e1c

   NumberOfRuns . . . . .0x3
   NumberOfPages. . . . .0x1f5e
   Run #1
     BasePage . . . . . .0x1
     PageCount. . . . . .0x9e
   Run #2
     BasePage . . . . . .0x100
     PageCount. . . . . .0xec0
   Run #3
     BasePage . . . . . .0x1000
     PageCount. . . . . .0x1000


   **************
   **************--> Validating the integrity of the PsLoadedModuleList
   **************

   **************
   **************--> Performing a complete check (^C to end)
   **************
   **************
   **************--> Validating all physical addresses
   **************
   **************
   **************--> Validating all virtual addresses
   **************
   **************
   **************--> This dump file is good!
   **************
				
Wenn in einem Bereich dieser Ausgabe ein Fehler auftritt, ist die Speicherabbilddatei beschädigt, und die Analyse kann nicht durchgeführt werden.

Die wichtigsten Informationen in diesem Beispiel (aus Debugging-Sicht) sind in folgendem Teil der Dumpchk-Ausgabe enthalten:
   MajorVersion . . . . .free system
   MinorVersion . . . . .1057
   MachineImageType . . .i386
   NumberProcessors . . .1
   BugCheckCode . . . . .0xc000021a
   BugCheckParameter1 . .0xe131d948
   BugCheckParameter2 . .0x00000000
   BugCheckParameter3 . .0x00000000
   BugCheckParameter4 . .0x00000000
				
Sie können anhand dieser Informationen die Art des Kernel-Abbruchfehlers und bedingt auch die verwendete Version von Windows ermitteln.

Eigenschaften

Artikel-ID: 315271 - Geändert am: Samstag, 1. Dezember 2007 - Version: 2.1
Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Professional x64 Edition
Keywords: 
kbinfo kbenv KB315271
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

Ihr Feedback an uns