加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 百科 > 正文

vmmap工具实现

发布时间:2020-12-17 08:13:32 所属栏目:百科 来源:网络整理
导读:前几天实现了vmmap类似的功能,就是每次内存分配释放,都将其调用堆栈信息保存起来 已经生成了两个文件,alloc.mapping和 address.mapping,剩下的就是编写工具解析这两个文件了. 后续要做的: 1.无需编译,直接dll注入,开启单独线程写上述两个文件; 2.编写gui工具

前几天实现了vmmap类似的功能,就是每次内存分配释放,都将其调用堆栈信息保存起来

已经生成了两个文件,alloc.mapping和
address.mapping,剩下的就是编写工具解析这两个文件了.

后续要做的:
1.无需编译,直接dll注入,开启单独线程写上述两个文件;
2.编写gui工具,指定时间段,实时查看每个分配点的调用堆栈信息;

实时记录
如何实时记录所有内存分配释放的信息而几乎不影响性能?
1.使用minhook钩住内存相关函数
2.产生非常简短的消息,其中包括线程id,内存地址,内存大小,
还包括:当前的调用堆栈对应的指令地址(20个即可)
3.将消息投递到一个单独的消息队列,共后台线程分析
4.后台线程做两件事情:
1).将消息快速存储起来,使用映射文件可以达到很高的速度
对应上面的alloc.mapping
2).对出现的指令地址,使用win32的符号相关api,获取符号信息,
也保存到文件,对应上面的address.mapping

有了两个文件,后续分析可以脱离符号文件pdb,直接进行分析各个时间段的内存使用情况; 还可以运行时分析,即另一个进程定时读取此两个文件来进行分析;

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读