1. Poolman
此工具可用来检测驱动中的内存泄漏,命令行cd到poolman目录
poolman -? 查看用法
poolman –b按照占用字节排序,下图中第一列为分配内存的TAG
找到可疑TAG(内存占用较大,不断增加),cd到C:\Windows\System32\drivers目录
findstr /m /s /l TAG *.sys
2. RAMMap
RAMMap - Windows Sysinternals | Microsoft Docs
此工具用于展示系统和进程内存状态和利用,它列出所有各种各样的系统内存分区,如分页池和非分页池等
3. VMMap
VMMap - Windows Sysinternals | Microsoft Docs
此工具用来追踪进程内存利用率