Resposta parcial:
O MinorVersion
realmente se refere ao número da compilação e, se você estiver disposto a abusar de máquinas / sistemas operacionais antigos, poderá verificar isso em várias plataformas comparando o número de compilação de (por exemplo) algumas caixas XP e 2003 com o MinorVersion
no dump_header
.
Você provavelmente também notaria (ou pelo menos eu) que o MajorVersion
nesses arquivos de depuração do dump também é 0000000f
, apesar da versão diferente do kernel. Então, obviamente, não se refere à versão do kernel ... ou, não corretamente, pelo menos. Quanto ao que se refere ... bem, definitivamente não é uma pergunta estúpida, embora eu não tenha uma resposta para isso. Ainda.
Atualização:
Encontrei algo muito irritante.
No Windows 2000 e Windows NT 4, o MajorVersion
no arquivo de depuração de dump é free system
. E o significado deste campo parece ser não documentado, embora free system
seja o que é mostrado em todos os exemplos de despejos que eu vi da Microsoft, como no Kit de recursos da estação de trabalho NT e até mesmo o KB sobre como usar dumpchk.exe
que se aplica aos sistemas 2008 e Windows 7.
Começando a parecer que pode ser sem sentido ou um bug? Pelo menos, não é 0xB16B00B5
ou 0x0B00B135
desta vez.