![](https://img-blog.csdnimg.cn/20201014180756780.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
Memory leak
KHacker_001
这个作者很懒,什么都没留下…
展开
-
使用UMDH查找内存泄露
参考文献:1、http://blog.csdn.net/wcjy07220114/article/details/69621402、http://blog.csdn.net/chenyujing1234/article/details/119189873、http://www.cnblogs.com/yujiang2011/archive/2011/09/14/2176771.ht转载 2015-05-20 18:42:36 · 748 阅读 · 0 评论 -
Visual leak Detact 如何获取当前程序的堆栈
1、 // Get the pointer to this thread's thread local storage structure. tls_t* tls = (tls_t*)TlsGetValue(m_tlsIndex);Win32 方法一:每个线程创建时系统给它分配一个LPVOID指针的数组(叫做TLS数组),这个数组从C编程角度是隐藏着的不能原创 2013-05-11 15:54:51 · 748 阅读 · 0 评论 -
Visual leak Detact 模块导出函数替代
1、将模块当中制定的函数通过自己定义的函数替代,主要学习如果通过IAT表查找系统函数,并将其替换为自己的函数。BOOL PatchImport (HMODULE importmodule, moduleentry_t *module){//参数1 - 模块的句柄,HMODULE kernel32 = GetModuleHandleW(L"kernel32.dll");// 参数原创 2013-05-11 14:51:17 · 735 阅读 · 0 评论 -
WinAPI Hook
1、抢先load 需要hook的dll,替换需要hook的函数的地址,原创 2015-11-15 11:29:34 · 573 阅读 · 0 评论 -
Windows 内存管理
工作集(内存): 可以这么理解, 此值就是该进程所占用的总物理内存. 但是这个值是由两部分组成, 即 '专用工作集' + '共享工作集'.内存(专用工作集): 这对于一个进程是最重要的, 它代表了一个进程独占用了多少内存. 内存(共享工作集): 这是该进程和别的进程共享的内存量. 通常, 这是加载一个 dll 所占用的内存. 提交大小: 属于 Committed 那一类.转载 2015-05-11 20:57:09 · 863 阅读 · 0 评论 -
Window ferformance toolkit 学习
1、环境配置2、内存泄露原创 2015-12-16 16:32:21 · 462 阅读 · 0 评论