当Windows或某个程序崩溃时,它可以将那一刻内存中的内容快照保存到磁盘上的一个文件中,以便日后调试问题。PrivaZer的“内存转储”选项涵盖四个相关位置:
它们处于一个规模谱系上:CrashDumps和Minidump是最小、最具针对性的,适用于基本调试,除了崩溃进程本身之外几乎不捕获其他内容。LiveKernelReports则介于两者之间,针对严重到需要记录、但又不足以使整个系统崩溃的问题,捕获内核级状态。MEMORY.DMP是最大、最完整的,可能包含Windows自身崩溃那一刻内存(RAM)的全部内容。
会,内存转储文件在PrivaZer“系统”扫描类别中有自己专门的“内存转储”选项,可以一并清除MEMORY.DMP、Minidump、LiveKernelReports和CrashDumps。由于MEMORY.DMP、Minidump和LiveKernelReports直接位于 C:\Windows, 清除它们需要管理员权限,与手动删除它们所需的权限相同。
会。转储文件是一份静态快照,更新驱动程序、修补崩溃的应用程序,或解决底层缺陷,都不会删除旧的转储文件。它会原封不动地保留在磁盘上,直到被手动删除或被新的崩溃覆盖。
对于日常使用来说是安全的。清除它们不会影响您的文件、已安装的程序或系统稳定性。唯一需要权衡的是:如果您正在与技术支持或硬件供应商合作诊断一个反复出现的崩溃问题,他们可能会向您索要转储文件,因此值得保留它,直到该特定问题解决为止。否则,一旦某次崩溃已被调查过(或根本不值得调查),转储文件就已经完成了它的使命。
只有在再次发生崩溃时才会。与在正常使用期间持续重建的缓存不同,内存转储文件只有在实际发生崩溃或严重内核事件时才会生成,因此一个没有新崩溃的干净系统不会生成新的转储文件。
两者密切相关,但并非同一回事。 Windows错误报告的.WER文件 是关于崩溃的结构化元数据:应用程序的路径、版本、故障模块、已加载模块列表。而内存转储文件则是原始内存内容本身,体积大得多,也敏感得多,因为它们可能包含实际使用中的数据,而不仅仅是描述崩溃的事实信息。这两者对于同一次崩溃事件通常会一起出现,PrivaZer会同时清除两者。