Найти тему
Sam's IT blog

Анализ дамп файлов Windows после BSOD

Недавно случился массовый сбой систем на базе Windows, повлёкший остановку многих компаний и их сервисов. Причиной стало обновление системы защиты от кибератак CrowdStrike. В этой статье я рассмотрю как произвести анализ dump файла, который создаётся по умолчанию после BSOD (Blue Screen of Death или синий экран смерти - критическая ошибка в Windows)

Для начала анализа нам потребуется две вещи.

1. Установить деббаггер. Скачать его можно по ссылке.

2. Скопировать dump файл со сбойной машины. Он всегда находится в C:\Windows\memory.dmp

После установки запускаем программу WinDbg.

Windows Debbuger в меню Пуск
Windows Debbuger в меню Пуск

В появившемся окне открыть dump файл.

Как загрузить dump файл
Как загрузить dump файл

После загрузки dump файла появится командная строка. Запускаем команду

!analyze -v
Окно WinDbg после загрузки dump файла
Окно WinDbg после загрузки dump файла

После выполнения команды читаем анализ ошибки и что привело к проблеме.

Подробный отчёт об ошибке из dump файла
Подробный отчёт об ошибке из dump файла

Подписываетесь на уведомления в телеграм, чтобы не пропустить новые статьи 👉 https://t.me/samitblog

Read the same topic in English 👉 https://blog.samanikin.com/2024/07/21/how-to-analize-memory-dump-file-after-bsod/