.NET某软件非托管泄露分析

一:背景

 

遇到过很多程序的故障和杀毒软件扯上了关系,有杀毒软件导致的程序卡死,有杀毒软件导致的程序崩溃,这一篇又出现了一个杀毒软件导致的程序非托管内存泄露,真的是分析多了什么鬼都能撞上。 开启了ust并在内存超出预期时抓了一个dump下来,接下来就是分析了。

二:WinDbg 分析

1. 到底是哪里的泄露

相信一直追这个系统的朋友应该知道怎么判断,很简单, 看下 MEM_COMMIT 和 HEAP 指标即可,使用 !address -summary 命令输出如下:


0:000> !address -summary

--- Usage Summary ---------------- RgnCount ----------- Total Size -------- %ofBusy %ofTotal
Heap                                    678          93bd0000 (   2.308 GB)  65.39%   57.71%
<unknown>                              2610          3005d000 ( 768.363 MB)  21.26%   18.76%
Free                                    515          1e133000 ( 481.199 MB)           11.75%
Image                                  1526          118f8000 ( 280.969 MB)   7.77%    6.86%
Other                                    19           804e000 ( 128.305 MB)   3.55%    3.13%
Stack                                   390           4900000 (  73.000 MB)   2.02%    1.78%
TEB                                      73             49000 ( 292.000 kB)   0.01%    0.01%
PEB                                       1              1000 (   4.000 kB)   0.00%    0.00%

--- State Summary ---------------- RgnCount ----------- Total Size -------- %ofBusy %ofTotal
MEM_COMMIT                             4477          c51f9000 (   3.080 GB)  87.25%   77.00%
MEM_FREE                                515          1e133000 ( 481.199 MB)           11.75%
MEM_RESERVE                             820          1ccc4000 ( 460.766 MB)  12.75%   11.25%


--- Largest Region by Usage ----------- Base Address -------- Region Size ----------
Heap                                        38be0000            fd0

相关推荐

  1. .NET软件托管泄露分析

    2024-01-10 18:48:01       54 阅读
  2. C#-托管代码

    2024-01-10 18:48:01       43 阅读
  3. windbg托管内存泄漏排查

    2024-01-10 18:48:01       42 阅读
  4. C#-using处理托管资源

    2024-01-10 18:48:01       51 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-10 18:48:01       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-10 18:48:01       101 阅读
  3. 在Django里面运行非项目文件

    2024-01-10 18:48:01       82 阅读
  4. Python语言-面向对象

    2024-01-10 18:48:01       91 阅读

热门阅读

  1. (BUUCTF)actf_2019_actfnote

    2024-01-10 18:48:01       53 阅读
  2. 关于Golang闭包

    2024-01-10 18:48:01       56 阅读
  3. linux 云课堂笔记day2

    2024-01-10 18:48:01       52 阅读
  4. PostgreSQL认证考试PGCA、PGCE、PGCM

    2024-01-10 18:48:01       79 阅读
  5. Elastic Stack学习

    2024-01-10 18:48:01       55 阅读
  6. python类装饰器基础

    2024-01-10 18:48:01       53 阅读
  7. 数据结构-怀化学院期末题(490)

    2024-01-10 18:48:01       53 阅读