!heap -x -v和!heap -flt之间的矛盾

时间:2014-11-13 14:34:39

标签: heap windbg heap-memory

我正在分析一个显示奇怪内容的转储:命令!heap -x -v hexadecimal_address!heap -flt s size_of_block

之间似乎存在矛盾

我正在询问悬挂的指针。 在这个转储中,这个悬空指针碰巧是:0x0bdd00c0

要检索有关堆内存块的信息,我使用!heap -x -v 0bdd00c0返回

    Entry     User      Heap      Segment       Size  PrevSize  Unused    Flags
    -----------------------------------------------------------------------------
    0bdd00b8  0bdd00c0  003b0000  0bc00000        98        20         8  busy

这表明在这种情况下:

  • 内存块处于busy模式(大部分时间在我的其他转储中,内存在这里是免费的)
  • 内存块为0x98字节大
  • 内存块在堆003b0000内管理。

让我感到困惑的是:

当我启动!heap -flt s 98时(只想观察其他具有相同大小的对象) 我得到的结果没有显示我调查的指针0bdd00c0

      HEAP_ENTRY Size Prev Flags    UserPtr UserSize - state
   _HEAP @ 3b0000
       14b24fa8 0014 0014  [01]   14b24fb0    00098 - (busy)
       0bc645a8 0014 0014  [01]   0bc645b0    00098 - (busy)
       0bc66398 0014 0014  [01]   0bc663a0    00098 - (busy)
       0bcbedf8 0014 0014  [01]   0bcbee00    00098 - (busy)
       0bce2cc8 0014 0014  [01]   0bce2cd0    00098 - (busy)
       0bceff88 0014 0014  [00]   0bceff90    00098 - (free)
       0bdf2f78 0014 0014  [01]   0bdf2f80    00098 - (busy)
       0be28c50 0014 0014  [01]   0be28c58    00098 - (busy)
       0be57470 0014 0014  [00]   0be57478    00098 - (free)
       0beed050 0014 0014  [01]   0beed058    00098 - (busy)
       0bf1aaf0 0014 0014  [00]   0bf1aaf8    00098 - (free)
       0bf214c0 0014 0014  [00]   0bf214c8    00098 - (free)
       0bf99bf0 0014 0014  [00]   0bf99bf8    00098 - (free)

(我只提供了与3b0000相关的摘录)

所以我得出的结论是,似乎存在矛盾。

我在做/假设有什么不对吗?我该怎么做才能理解什么是错的?

1 个答案:

答案 0 :(得分:7)

您忽略了8个未使用的字节,请尝试

!heap -flt s 90

来自我的测试编程:

0:000> !heap -x -v 0x003dc710 
Entry     User      Heap      Segment       Size  PrevSize  Unused    Flags
 -----------------------------------------------------------------------------
 003dc708  003dc710  003d0000  003d0000      1310        40         d  busy 

0:000> ? 1310-d        
Evaluate expression: 4867 = 00001303

0:000> !heap -flt s 1303
_HEAP @ 3d0000
  HEAP_ENTRY Size Prev Flags    UserPtr UserSize - state
    003dc708 0262 0000  [00]   003dc710    01303 - (busy)

此处分配的更多细节:

0:000> !heap -i 3d0000
Heap context set to the heap 0x003d0000
0:000> !heap -i 003dc708 
Detailed information for block entry 003dc708
Assumed heap       : 0x003d0000 (Use !heap -i NewHeapHandle to change)
Header content     : 0x6334FAFC 0x0D00FD4A (decoded : 0x61010262 0x0D000008)
Owning segment     : 0x003d0000 (offset 0)
Block flags        : 0x1 (busy )
Total block size   : 0x262 units (0x1310 bytes)
Requested size     : 0x1303 bytes (unused 0xd bytes)
Previous block size: 0x8 units (0x40 bytes)
Block CRC          : OK - 0x61  
Previous block     : 0x003dc6c8
Next block         : 0x003dda18