понедельник, 16 июля 2012 г.

Анализ креш-дампов памяти Windows

Ссылка на статью об использовании программы для анализа креш-дампов памяти Windows (BSOD)
ссылка на MSDN
Малый дамп располагается по пути %systemroot%\minidump и имеет имя вроде Minixxxxxx-xx.dmp
Полный дамп располагается по пути %systemroot% и имеет имя вроде Memory.dmpДля анализа содержимого дампов памяти следует применять специальную утилиту — Microsoft Kernel Debugger. 
Альтернативная утилита.