Partilhar via


Despejo de memória do kernel

Um Dump de Memória do Kernel contém toda a memória em uso pelo kernel no momento da falha.

Esse tipo de arquivo de despejo é significativamente menor do que o despejo de memória completo. Normalmente, o arquivo de despejo terá cerca de um terço do tamanho da memória física no sistema. Esta quantidade irá variar consideravelmente, dependendo das suas circunstâncias.

Esse arquivo de despejo não incluirá memória não alocada ou qualquer memória alocada para aplicativos de modo de usuário. Inclui apenas memória alocada para o kernel do Windows e camada de abstração de hardware (HAL), bem como memória alocada para drivers de modo kernel e outros programas de modo kernel.

Para a maioria dos propósitos, este despejo de memória é o mais útil. É significativamente menor do que o Despejo de Memória Completo, mas omite apenas as partes de memória que provavelmente não estiveram envolvidas na falha.

Como esse tipo de arquivo de despejo não contém imagens de nenhum executável de modo de usuário residente na memória no momento da falha, você também pode precisar definir o caminho da imagem executável se esses executáveis se revelarem importantes.

O arquivo de despejo de memória do kernel é gravado em %SystemRoot%\Memory.dmp por padrão.

Se ocorrer uma segunda verificação de bug e outro Despejo de Memória do Kernel (ou Despejo Completo de Memória) for criado, o ficheiro anterior será substituído.

Para suprimir mensagens de erro de páginas ausentes ao depurar um despejo de memória do kernel, use o comando .ignore_missing_pages.

Ver também

Variedades de Arquivos de Despejo de Kernel-Mode