使用UMDH进行内心泄露分析

事前准备

1.安装windbg,安装好后在path中添加其安装目录(目的是为了执行命令行简单)

2.(设置符号路径,一般为接口所在路径)运行cmd,执行命令:set _NT_SYMBOL_PATH=d:\Corba_sp6

3.执行命令gflags -i fhTmfServer.exe +ust

开始捕获内存

1.在A时刻执行命令umdh -p:pid -f:d:\h1.txt

2.A时刻过后,程序内存涨了(记为B时刻),再次执行命令umdh -p:pid -f:d:\h2.txt,保存到另外一个文件

3.执行 umdh -d d:\h1.txt d:\h2.txt  >d:\result.txt

4.打开result.txt查看“+”的即为内存涨的

附图:

 

posted @ 2017-02-15 09:16  gig886  阅读(182)  评论(0)    收藏  举报