C:Program FilesDebugging Tools for Windows (x86)>gflags -p /enable L2.bin /ful l /unaligned path: SOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options l2.bin: page heap enabled C:Program FilesDebugging Tools for Windows (x86)>
运行后,发现
SOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options l2.bin下存在以下键值:
GlobalFlag
PageHeapFlags
VerifierFlags
此方式对于堆破坏非常有效,因为堆破坏后,程序报错的地方很难是问题的源头,最好的办法是在第一时间让对堆的非法操作报错,这样就能找到根本原因