在每个转储中发现更多堆,它们来自哪里?

More heaps found in each dump, where do they come from?

我正在调查通过 WinDbg 发生的本机内存泄漏。

随着连续转储,!heap -s returns 每次转储都有更多的堆。第一次转储中返回的堆数:1170,第二次转储:1208。

三种大小的堆返回很多:

0:000> !heap -stat -h 2ba60000
heap @ 2ba60000
group-by: TOTSIZE max-display: 20

size     #blocks     total     ( %) (percent of total busy bytes)
1ffa 1 - 1ffa  (35.44)
1000 1 - 1000  (17.73)
a52 1 - a52  (11.44)
82a 1 - 82a  (9.05)
714 1 - 714  (7.84)
64c 1 - 64c  (6.98)

大多数块引用相同的调用堆栈:

777a5887 ntdll!RtlAllocateHeap
73f9f1de sqlsrv32!SQLAllocateMemory
73fc0370 sqlsrv32!SQLAllocConnect
73fc025d sqlsrv32!SQLAllocHandle
74c6a146 odbc32!GetInfoForConnection
74c6969d odbc32!SQLInternalDriverConnectW
74c6bc24 odbc32!SQLDriverConnectW
74c63141 odbc32!SQLDriverConnect

什么时候会创建一个新堆,您将如何深入研究以找到根本原因?

如果你能做在线调试,你可以尝试设置一个中断:

bp ntdll!RtlCreateHeap "kc;gc"

将显示调用堆栈并继续。也许你看到了罪魁祸首。 也对 ntdll!RtlDebugCreateHeap

做同样的事情