首页
社区
课程
招聘
dbghelp 解析符号表句柄泄露问题
2022-9-16 10:26 4558

dbghelp 解析符号表句柄泄露问题

2022-9-16 10:26
4558

由于想开发一款稳定性较高的驱动程序
想利用微软的pdb来解析符号表,获取一些未导出的函数|偏移|变量
发现其 测试环境
系统 Windows10
dbghelp版本号 10.0.19041.867

居然出现句柄泄露问题

跟踪定位到 PortablePDB::MapPortablePDB 函数下

为此函数的 第一个参数

发现其是new出来的一个空间
随即往下跟踪

直接释放掉了,导致此句柄存留到进程结束
这波可谓是措不及防


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞0
打赏
分享
最新回复 (3)
雪    币: 6
活跃值: (2830)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
咖啡_741298 2022-9-16 17:03
2
0
没看懂,既然释放了,哪来内存泄漏?
雪    币: 2439
活跃值: (3542)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
syser 2022-9-16 20:10
3
0
咖啡_741298 没看懂,既然释放了,哪来内存泄漏?
内存释放了 句柄没有 楼主要找到这个句柄的使用生命周期 内存释放说明句柄不再用了
雪    币: 3549
活跃值: (3955)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
sonyps 2022-9-16 20:18
4
0
dbghelp.dll本来就是个经常改变,不断完善的可再分发的组件,试试最新版本10.0.22621.1。
游客
登录 | 注册 方可回帖
返回