Я намагаюся відстежувати витік пам'яті lsass.exe
, дотримуючись вказівок з Article1 та Article2 , серед інших. Я отримав налаштування gflags для lsass.exe
, перезавантажив і виявив, що у нього процес ID 804. Тепер я запускаю командний рядок:
umdh -p: 804 -f: mylog.txt
Це негайно виправляє помилку:
Помилка: не вдалося перерахувати модулі процесу.
І файл журналу не має нічого корисного:
//
// UMDH: version 6.2.9200.16384: Logtime 2013-05-16 14:49 - Machine=SHAUL-WORK-LT - > PID=804
//
// Debug privilege has been enabled.
// OS version 6.1 Service Pack 1
// Umdh OS version 6.2
//
// Preparing to dump heap allocations.
// Only allocations for which the heap manager collected a stack are dumped. Allocations whithout stack are ignored.
// The stack trace for an allocation is dumped as a list of addresses. They will be resolved to function names at compare time.
//
// Connecting to process 804 ...
// Process 804 opened handle=48.
Куди я їхати звідси?