Zusammenfassung

Windows erstellt beim Start oder bei Fehlern manchmal die Datei C:\dumpstack.log.tmp mit binären Debug-Informationen. Der Artikel beschreibt zwei Analysewege:

  • Hex-Editor (HxD): Datei öffnen, Hex-Werte und Klartextfragmente prüfen.
  • WinDbg Preview: Datei über „File > Open Dump File” öffnen, !analyze -v ausführen; optional Symbolpfad mit .sympath srv* und .reload setzen.

Zusätzlich ein PowerShell-Vorgehen, um die oft systemblockierte Datei in einen zugänglichen Ordner zu kopieren (als Administrator), sowie ein Hinweis, die Datei nur zur Analyse zu nutzen und nicht zu verändern.

Von Ralf Seidenschwang.

Citations

[1] ralfsei.github.io/dumpstack (öffnet in neuem Tab)