เมื่อคอมพิวเตอร์ bluescreens มันเป็นไปได้มากที่สุดที่จะสร้างการถ่ายโอนข้อมูลของหน่วยความจำ เนื้อหาจากหน่วยความจำถูกเขียนไปยัง Pagefile ขณะที่ระบบกำลังหยุดทำงาน มันใช้ Pagefile เป็นตัวยึดสำหรับข้อมูลเนื่องจากมันอันตรายเกินไปที่จะลองสร้างไฟล์ใหม่บนดิสก์
เมื่อเครื่องเริ่มทำงานอีกครั้งเครื่องจะตรวจจับการถ่ายโอนข้อมูลและย้ายข้อมูลไปยังไฟล์การถ่ายโอนข้อมูลแยกต่างหาก (โดยทั่วไปคือ C: \ Windows \ Memory.dmp หรือ C: \ Windows \ Minidumps * .dmp)
ติดตั้ง WinDbg และเปิดไฟล์. dmp คลิกลิงก์! วิเคราะห์ ตอนนี้มันจะแสดงสแต็กจากเธรดที่ฆ่า Windows และแสดงไฟล์ที่เกี่ยวข้อง บ่อยครั้งที่ WinDbg จะนำคุณไปยังไฟล์ไดรเวอร์เฉพาะ คุณสามารถค้นหาคำแนะนำขั้นตอนโดยขั้นตอนที่นี่
ฉันสามารถแนะนำให้อ่านบล็อกและหนังสือของ Mark Russinovich คุณสามารถดาวน์โหลด WinDbg จากไมโครซอฟท์
ดังนั้นคำถามต่อผู้ใช้คือ: "คุณช่วยส่งไฟล์การถ่ายโอนข้อมูลของคุณให้ฉันได้ไหม"