9月6日到14日,一台i7-8750H、16GB内存、核显+独显双显卡的老笔记本,蓝屏了三次,而且每次的崩溃签名一模一样。知乎
但9月15日凌晨,这位机主把三份转储全部解码、又写了个百来行脚本压测之后,给出了一个完全相反的结论:不是内存坏了,不是超频的锅,是 Windows 25H2(build 26200)内存管理器在释放“换出到页面文件的内存页”时的一个确定性软件缺陷。这条排查帖当天被挂进知乎“有人升级Win11后经常蓝屏吗”的问题下,那个问题的浏览量一天内涨到17万+。知乎
先把边界钉死,再往下看:这是一次教科书级的“软件bug伪装成硬件故障”的个案。作者完成了解码+人工复现——“用 multiproc 模式(反复 spawn 子进程,模拟 msedge 多进程频繁创建销毁),约 800 个子进程、20 分钟就触发了蓝屏”,签名与三次自然蓝屏完全相同。但截至发稿,微软没有公开确认这个bug。所以它的正确用法不是“对号入座然后骂系统”,而是给蓝屏多提供一个此前很少有人查的备选项。知乎
一次蓝屏为什么差点被冤判成“内存病”
这份排查最有价值的部分,是排除法链条,每条都能验证:
不是单颗坏内存单元:坏单元只会固定在同一个物理地址出错,但三次崩溃的页表项(PTE)地址完全不同;
不是随机位翻转:随机翻转不会三次都精确命中同一个bit(bit52),而且整条PTE其余63位全是0;
不是内存控制器/数据线故障:这类故障会持续大范围破坏数据、伴随WHEA硬件错误报告,而这台机器三次崩溃前系统日志干净、WHEA零记录;
不是超频不稳:超频产生的是随机翻转,这里是逐位相同的确定性复现。特征对不上。复现成功后,超频彻底洗清。
再看崩溃现场,三个“指认”全是误导:自动分析器打出`MEMORY_CORRUPTION_ONE_BIT`并指向`hardware`标签,作者原话这是“双重误导”,差点冤杀一套跑了两年稳定超频的内存;崩溃进程每次都是msedge.exe,Edge看着像凶手,实际只是多进程频繁创建销毁的“最累受害者”;转储头里写的build号是26100,实测注册表是25H2(build 26200)——照着转储头查版本,第一站就走错。作者在文末特意澄清了版本问题:转储头的 26100 是基准镜像的 build lab,不随补丁更新,别被误导,25H2 和 24H2 是同一套内存管理器代码线,bug 机理一致。也就是说,为了躲蓝屏死守24H2,并不等于上了安全区。知乎
不是所有蓝屏都算它头上:先花两分钟读你那台“怎么蓝的”
翻这个9月的蓝屏求助帖,社区至少有四拨人在报四种不同的蓝屏。有笔电用户晒出6月、7月系统更新后里面的英特尔驱动两次造成蓝屏无法进入系统,还一度被“关VMD重装系统”的说法绕晕。有人把机械革命系列开机黑屏重启蓝屏CPU虚焊主板维修的维修帖下面刷成了接龙。还有人晒电脑35天17次蓝屏、7种错误码0x3b/0x1a/0x18/0x0a交替,评论区一句“几乎全占,大概率是内存”就把人打发走了。微博小红书知乎
要接住“那我这个算哪种”这个问题,第一步是把蓝屏变成可诊断的证据,而不是玄学。B站一条讲“蓝屏别急着重装!3步排查法:从Dump日志锁定Windows故障根源”的视频能播到1.5万,问得最多的就是这个。默认设置下Windows只写小内存转储——只有寄存器和栈,给不出定论。改成内核转储只要两分钟:设置→系统→关于→高级系统设置→“启动和故障恢复”设置→写入调试信息,选“内核内存转储”,确保C盘留出几个GB。这位作者就是靠第二次蓝屏后换上的2.67GB完整转储,才把页表、PFN数据库、进程上下文全部翻开。一篇讲WinDbg的知乎教程总结得很直白:只要你提前开启内存转储,再用微软官方免费工具 WinDbg 打开它,就能看到系统自己标记的“主要嫌疑人”——通常是一个驱动或内核文件的名字。哔哩哔哩知乎
拿到线索之后,对三个数:
bugcheck代码:`0x1A / 0x41792 / MEMORY_CORRUPTION_ONE_BIT`,且多次一模一样——才往这个bug方向靠;
崩溃栈归属:栈上清一色`nt!`内核自身调用、没有任何第三方`.sys`——驱动嫌疑才能排除;
WHEA记录:事件查看器里WHEA-Logger干干净净——硬件报错才是真没报。
三条全中,才构成“疑似同款”;差一条,就大概率是另一条故事线。反证也得说在前头:蓝屏的多数仍然来自驱动和个别硬件个例,把“任何蓝屏都归罪25H2”和“无脑重装”一样不负责任。
四种去向,四笔账
对完三个数之后,不同签名走不同路,每条路的成本差别很大:
签名吻合(0x1A+纯nt栈+Chromium系进程):这是OS层面疑似bug,个人能做的不是拆机,而是少踩触发条件——这台是16GB的旧本,蓝屏本质发生在“内存页被换出到页面文件时”,所以别拿它当满负荷剪辑机+几十个标签页浏览器一起用;页面文件保持系统自动管理,别为了“提速”去关;升级前把dump文件留全,方便日后比对。等微软known issues更新是最大变量。
栈上有第三方.sys:驱动问题就修驱动。进安全模式更新/回滚那一支驱动即可,重装整个系统是别人替你花的半天+重配所有软件环境,还有踩BitLocker恢复钥匙的——今年8月底就有用户记录“近期联想笔记本bitlocker循环蓝屏问题的解决办法”。微博
错误码乱跳(0x3B/0x1A/0x18/0xA交替)、WHEA有记录:硬件嫌疑成立,跑MemTest86、重插内存条。但换内存这件事,今年特别不划算——存储涨价正在往整机和配件传导,“当存储芯片涨价席卷消费电子市场,手机、笔记本的拿货成本节节走高”,二手商都在说成本走高,冤杀一根健康内存条,等于在最贵的价格窗口买一份不必要的配件。微博
双显卡本高负载才崩0x10E:这是作者压测时的“副产物”发现——核显没有独立显存、共享系统内存,物理内存被压到极限时核显重映射显存就会崩,“Intel核显+NVIDIA独显”构型的老笔电高发。缓解方式是把内存压力上限降下来(作者从65%降到40%+6GB就不撞这个雷了),再查显卡驱动。
顺带一提,如果你手上是锐龙游戏本、蓝屏后在“重植还是降压”两派之间犹豫——那是另一场官司,和这篇的0x1A签名无关,别混着治。
值得继续盯的三个信号
微软的known issues页面和10月第二个周二的累积更新:这类“系统更新引发蓝屏”并非没有先例,2025年4月微软就更新过支持文档,承认Win11 24H2的月度更新存在可能导致设备蓝屏死机的严重Bug,企业托管用户当时还要管理员手动部署修复。届时对照自己留存的dump签名,看是否被覆盖。微博
同类签名的晒单:现在全网已知的完整复现只有作者这一例。如果两周内出现一批“0x1A+0x41792+纯nt栈+Chromium”的同款报告,性质就从个案升级成范围问题,处理方式要重估。
内存价格面:内存越贵、16GB老本越不敢乱折腾,“软件问题硬件化”的误诊就越贵。在涨价潮结束前,先读dump再花钱,是笔电用户今年最值钱的两个分钟。
蓝屏那块哭脸屏幕只告诉你“需要重启”,从不告诉你凶手是谁;转储里那三个数字才会。下次崩完,先别拔内存、别重装——去把转储类型改了。