1.设置windbg工具内存跟踪gflags -i memtest.exe +ust
2.运行一段时间通过调试器windbg attach中断
输入命令 !heap -s输出类似:
0:001> !heap -s
3.过段时间再次中断输入!heap -s,查看增长明显的栈。
4.查看栈情况!heap -stat h 00400000
5.查看堆详细信息!heap -flt s 0xa4,即上面长度为0xa4的堆的详细信息(可能比程序中使用的略长,因为运行时库可能多分配一些数据)
6.查看相关堆调用栈 !heap -p -a 00401478
7.如果有符号的话查看相关代码位置