UMDH定位内存泄漏
注意:32位应用程序用x86 windbg,64位应用程序用x64应用程序
1、开启开启堆信息追踪,cmd切换到umdh所在的目录,执行命令:gflags -i “程序绝对路径” +ust
gflags -i “E:\myDemo\103_ba_memory_break\ba\Debug\ba_memory.exe” +ust
2、设置环境变量_NT_SYMBOL_PATH,UMDH可以找对应的PDB符号文件,前面是我们的,后面是系统的pdb,设置完成后有时候重启系统,环境变量才会生效
set _NT_SYMBOL_PATH=E:\myDemo\103_ba_memory_break\ba\Debug;SRVd:\symbolshttp://msdl.microsoft.com/download/symbols
3、运行存在内存泄漏的程序ba_memory.exe,在任务管理器中找到其PID,拍摄快照1,命令umdh -p:进程id -f:快照绝对路径
umdh -p:4800 -f:d:\umdh1.log
注:命令运行时间可能比较长,要耐心等待
4、等一段时间 观察PE的内存趋势图,感觉发生了内存泄露后,再次拍摄快照
umdh -p:4800 -f:d:\umdh2.log
5、比较以上两个快照,定位内存泄漏点
umdh -d d:\umdh1.log d:\umdh2.log > d:\umdhCmp1.txt