Dump di memoria di piccole dimensioni
Un Small Memory Dump è molto più piccolo degli altri due tipi di file di crash del kernel. È esattamente di 64 KB di dimensioni e richiede solo 64 KB di spazio di file di paging nell'unità di avvio.
Questo file di dump include quanto segue:
Il messaggio di verifica dei bug e i parametri, oltre ad altri dati della schermata blu.
Contesto del processore (PRCB) per il processore che è andato in crash.
Informazioni sul processo e sul contesto del kernel (EPROCESS) relative al processo che si è arrestato inaspettatamente.
Informazioni sul thread e contesto del kernel (ETHREAD) per il thread che è andato in crash.
Stack di chiamate in modalità kernel per il thread che si è arrestato in modo anomalo. Se è più lungo di 16 KB, verranno inclusi solo i primi 16 KB.
Un elenco di driver caricati.
Sono inclusi anche gli elementi seguenti:
Elenco di moduli caricati e moduli scaricati.
Blocco di dati del debugger. Questo contiene informazioni di debug di base sul sistema.
Eventuali pagine di memoria aggiuntive identificate da Windows come utili per il debug degli errori. Sono incluse le pagine di dati a cui puntavano i registri quando si è verificato l'arresto anomalo e altre pagine richieste specificamente dal componente di errore.
(Windows Server 2003 e versioni successive) SKU di Windows, ad esempio "Professional" o "Server".
Questo tipo di file di dump può essere utile quando lo spazio è notevolmente limitato. Tuttavia, a causa della quantità limitata di informazioni incluse, gli errori che non sono stati causati direttamente dal thread in esecuzione al momento dell'arresto anomalo potrebbero non essere individuati da un'analisi di questo file.
Poiché questo tipo di file di dump non contiene immagini di file eseguibili che risiedono in memoria al momento del crash, potrebbe anche essere necessario impostare il percorso dell'immagine eseguibile se questi eseguibili risultano importanti.
Se si verifica un secondo controllo di bug e viene creato un secondo file di dump di memoria di piccole dimensioni, il file precedente verrà mantenuto. A ogni file aggiuntivo verrà assegnato un nome distinto, che contiene la data dell'arresto anomalo codificato nel nome file. Ad esempio, mini022900-01.dmp è il primo file di dump della memoria generato il 29 febbraio 2000. Un elenco di tutti i file di dump di memoria di piccole dimensioni viene mantenuto nella directory %SystemRoot%\Minidump.