1. CPU问题
a) 首先把进程dump抓下来
b) windbg打开dump文件
c) 输入!runaway
d) 跳转到对应线程去查看堆栈信息
2. nt堆内存占用问题
a) 统计所有堆的总体情况 !heap -s
b) 统计该堆的信息 !heap -stat -h 00000217d4330000
内存占用主要集中在大小为29dl这些块
c) 列出这些块的地址 !ext.heap -flt s 29dl
d) 打印块里面的内容,并根据字面意思去推测具体业务 dc 00000217d436eed0