# rm-rf.es

Analizar origen de un Core Dump con strings

Un Core Dump es el volcado/copiado a un medio permanente (en este caso el disco) del contenido de la memoria RAM de un determinado proceso en un momento dado. Un core dump es provocado normalmente por el fallo de una aplicación y suele utilizarse para hacer debug de la misma.

Los ficheros core dump los indentificaréis por llamarse core.XXX donde XXX son números. Para procesar el contenido de estos ficheros hay que utilizar el comando strings, del siguiente modo:

strings /ruta_fichero_core/core.11052 | more

Es recomendable en este caso añadir los pipes con more, less o head para poder visualizar mejor la salida por pantalla.

Es extremadamente importante evitar cualquier core dump, suelen ocupar muchísimo espacio en disco y además nos avisan de un fallo grave de aplicación.

Salir de la versión móvil