进程句柄不断递增致使进程崩溃的排查分析过程

前言网络

            经过任务管理器中详细信息查看进程句柄数:16322,这个时候,进程异常退出,经过Process Explorer工具查看进程中的句柄信息。点击View,选择Lower Pane View,展现Handles,能够查看全部打开的句柄,其中的句柄包括文件磁盘I/O对应的文件句柄,网络套接字句柄。根据查询的资料,名称是\Device\Afd对应的就是网络套接字,点击详情,能够查看到句柄的地址,以及详细的描述: A disk file, communication endpoint, or driver interfaceide


分析工具

            经过屏蔽代码,最终分析出HTTP模块采用lacewing库有调用问题进程


相关资料信息it

GDIProcessHandleQuota项设置GDI句柄数量,默认值为2710(16进制)/10000(10进制),该值的容许范围为 256 ~ 16384io

USERProcessHandleQuota项设置用户句柄数量,默认值一样为2710(16进制)/10000(10进制),该值的容许范围为 200 ~ 18000class