1 .首先打開需要有運行bug的程序。打開windows命令行cmd,進入到包含procdunmp文件的路徑下,對於32位系統打開procdump.exe,64位系統則打開procdump64.exe。
2.進入到1的路徑下後,使用命令行procdump64.exe –ma –t 或者64位系統procdump64.exe –ma –t ,對應的爲進程Id,可以在windows任務管理器中找到:
3.完成2後,不要關閉Dos命令行,運行等待。進入如下的DOS界面:
在程序出Bug的時候procdump會捕獲到異常,並且在procdump.exe同一個路徑下生成*.dmp文件,如下圖:
4.將*.dmp文件拷貝出來,放入WinDbg中進行bug分析。如下圖