Windows

Dump分析:堆内存泄露

Dump分析:堆内存泄露

bingliaolong 5天前 3 0

示例dump分析:堆内存泄露 代码 // aet_breakpad_test.cpp : 此文件包含 "main" 函数。程序执行将在此处开始并结束。 // #include <Window...

Windbg:命令实践详解二

Windbg:命令实践详解二 3

bingliaolong 6天前 4 0

调试堆内存 启用用户堆栈跟踪(User Stack Trace) 方法一 通过 gflags.exe 为目标进程添加堆栈跟踪标志: gflags.exe /i YourProgram.exe +ust 方法二: 打开...

Windows物理内存虚拟内存

Windows物理内存虚拟内存

bingliaolong 6天前 3 0

堆内存相关 定义和特点 堆内存是程序运行时动态分配的内存区域,由开发者手动申请和释放(如C中的malloc/free、C++的new/delete) 具有以下特点 生命周期长:内存存活周期由开发者控制,不随函数调用结...

Windbg:命令实践详解一

Windbg:命令实践详解一

bingliaolong 1周前 (03-27) 7 0

!analyze -v 概述 用于 自动分析当前异常或崩溃的根本原因,并输出详细的诊断信息 它是调试程序崩溃、蓝屏(BSOD)或未处理异常的首选工具 功能 分析当前异常类型(如访问违规、除零错误等),定位触发异常的代...

Windows系统学习一

Windows系统学习一

bingliaolong 1周前 (03-21) 5 0

Windows进程线程模型 进程 概述 Windows中进程是程序执行的实例,包含代码、数据、资源(如内存、文件句柄)以及独立的内存空间 每个进程拥有唯一的进程环境块(PEB),用于维护进程状态和资源信息 进程内核对...

WindowsETW进程监控相关

WindowsETW进程监控相关

bingliaolong 2周前 (03-17) 4 0

ETW(Event Tracing for Windows) 概述 ETW是Windows提供的高性能内核级事件追踪机制,能够以极低开销(通常<5% CPU)实时捕获系统和应用程序事件 ETW架构核心组件 事件...

WindowsHOOK相关

WindowsHOOK相关

bingliaolong 2周前 (03-17) 3 0

概述 HOOK技术(钩子技术)是Windows操作系统中的一种核心机制,允许程序拦截并处理系统事件、消息或函数调用 通过HOOK,开发者可以监控或修改系统的行为,例如键盘输入、鼠标点击、窗口创建/销毁等 HOOK技术...

扫一扫二维码分享