이 문서에서는 sfc.exe 프로세스를 위해 Windows에서 충돌 덤프를 수집하는 방법에 대해 설명합니다.
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
이 문서는 소프트웨어 및 하드웨어 버전으로 제한되지 않습니다. 이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
1. Sysinternals Suite에서 Procdump(AeDebug 사후 디버거로 사용)를 다운로드합니다.
2. C에서 procdump.exe를 추출합니다. 크래시 덤프 수집을 위한 Dumps 폴더 드라이브 및 만들기

참고: procdump64.exe를 사용하여 덤프를 수집하는 방법에는 크게 두 가지가 있습니다.
· procdump64.exe -ma -i C:\Dumps은 Procdump를 사후 디버거(AeDebug)로 설치하고 프로세스 crash 시 크래시 덤프가 자동으로 저장되는 폴더(C:\Dumps)를 지정합니다. 이 모드에서는 Procdump가 충돌을 모니터링하고 전체 메모리 덤프를 지정된 디렉토리에 저장하도록 설정합니다. sfc.exe가 자주 충돌하는 경우 유용합니다.
· procdump64.exe -ma <PID | Process Name(프로세스 이름) >은(는) 지정된 실행 중인 프로세스의 전체 메모리 덤프(-ma)를 해당 PID 또는 프로세스 이름으로 수동으로 트리거합니다. 이 명령은 크래시 이벤트를 기다리지 않고 덤프를 즉시 캡처합니다.
요약하면, 폴더 경로가 있는 -i 옵션은 Procdump를 충돌 처리기로 설치하여 해당 폴더에 대한 충돌 시 덤프를 저장하는 반면, PID 또는 프로세스 이름을 지정하면 요청 시 해당 프로세스의 덤프를 캡처합니다. 두 가지 모두 -ma 플래그를 사용하여 전체 메모리 덤프를 생성합니다. 이 사용법은 Cisco 문서에서 Procdump64.exe를 사용하여 Windows에서 프로세스 크래시 덤프를 수집하는 방법에 대해 설명합니다
3a. 다음 명령을 사용하여 Procdump를 AeDebugger로 설정합니다.
procdump64.exe -ma -i C:\Dumps

30억 또는 이 명령을 사용하여 온디맨드 덤프를 생성합니다.
procdump64.exe -ma
sfc.exe 예:
procdump64.exe -accepteula -ma -e -x c:\Dumps %ProgramFiles%\Cisco\AMP\8.2.3.30119\sfc.exe
4. 표시된 대로 C:\Dumps 폴더로 이동합니다. 지퍼(zip)로 압축하여 분석을 위해 공유합니다.

procdump 사용을 제거하려면 다음을 수행합니다.
procdump64.exe -u

참고: 크래시 덤프는 상당한 디스크 공간을 차지할 수 있으므로 수집이 완료되면 procdump를 중지하는 것이 중요합니다.
그러나 이 해결 방법을 사용하여 폴더 크기를 압축할 수도 있습니다.
압축을 활성화하려면 명령 프롬프트에서 이 명령을 사용합니다.
compact /c /s:c:\install
1. Dumps 폴더의 등록 정보로 이동하여 표시된 대로 디스크에 있는 폴더의 원래 크기를 확인합니다.


2. 고급 옵션으로 이동하여 압축을 사용하도록 설정한 다음 적용합니다. 이 프로세스는 몇 분 정도 걸릴 수 있습니다.

3. 결국 폴더 크기가 크게 줄어 원래 크기의 절반에 가까운 것을 확인할 수 있습니다.

| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
24-Mar-2025
|
최초 릴리스 |