[로그수집] 강제 Crash 발생을 통한 메모리 덤프 수집
1. 개요
PC 느려짐 또는 Hang 증상 시점에 강제 Crash를 발생시켜 메모리 덤프를 생성하여 분석을 진행합니다.
2. 방법
메모리 덤프 설정에 대한 자세한 가이드는 해당 문서를 참고하시기 바랍니다.
[로그수집] 블루스크린(BSOD) 분석에 필요한 메모리 덤프 수집 방법
이후 스텝은 메모리 덤프 설정이 정상적으로 되어 있다는 가정 하에 진행합니다.
2-1. Microsoft Sysinternals NotMyFault 도구 이용
- 아래 URL를 통해 NotMyFault 툴을 다운로드 받습니다.
- 시스템 OS 비트 수에 맞는 NotMyFault 툴을 실행합니다.
- 32 bit - notmyfault.exe / 64 bit - notmyfault64.exe
- High IRQL fault를 선택한 후에 하단의 Crash 버튼을 누르면 시스템이 강제로 재기동됩니다
2-2. 키보드 덤프 이용
PS/2 키보드가 사용하고 있는 경우에는 아래 레지스트리 값를 추가한 후에 시스템을 재기동합니다.
- 아래 레지스트리 값으로 이동합니다.
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\i8042prt\Parameters
- 편집 메뉴에서 값 추가를 누르고 아래와 같은 레지스트리 항목을 추가합니다.
이름: CrashOnCtrlScroll
데이터 형식: REG_DWORD
값: 1
USB 키보드를 사용하고 있는 경우에는 아래 레지스트리 값을 변경한 후에 시스템을 재기동합니다.
- 아래 레지스트리 값으로 이동합니다.
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kbdhid\Parameters
- 편집 메뉴에서 값 추가를 누르고 아래와 같은 레지스트리 항목을 추가합니다.
이름: CrashOnCtrlScroll
데이터 형식: REG_DWORD
값: 1
2-3. osrbang 도구 이용
- 시스템 OS 비트 수에 맞는 osrbang 툴을 다운로드 받아 실행합니다.
- 하단의 Crash Now 버튼을 누르면 시스템이 강제로 재기동됩니다
참고 URL : https://www.osronline.com/article.cfm%5Earticle=153.htm