进程启动慢
进程启动慢的问题定位
问题描叙:
本文主要说明的是,A启动进程B,怎么处理。
步骤:
1、安装xperf
2、打开WPRUI.exe,并监控cpu和io的操作:
3、使用一个功能简单的A进程:test_createprocess.EXE来启动别的需要监控的进程
4、如果和360tray.EXE有关系的话,先将tray退出。
5、点击start开始监控。
6、启动tray。
7、等待一段时间后,用test_createprocess来启动需要监控的进程:
test_createprocess.exe
8、等待进程启动后,保存xperf的数据。
9、对xperf的数据进行分析:
(这里需要先把对应的符号弄下来,并设置符号地址,并加载符号)
首先我们知道是test_createprocess.exe 来启动的winmd5.exe,因此我们需要监控test_createprocess.exe。(为什么要用这个test_createprocess.exe呢?主要是因为把问题简单化,因为如果双击启动进程的话,那就需要监控explorer.EXE,但是这个
exe的线程太多了。你还得去定位是哪个线程在进行操作。因此用了这个exe,当然也可以用cmd.exe )
从这里可以看到360tray.exe消耗了大量的时间,因此这里可以打开ReadyThreadStack如下图:
通过这个,我们能知道tray在哪里花了很多的时间,于是继续最终360tray.exe(7548)的5356线程:
这个时候,需要打开NewThreadStack,然后打开在Readythreadstack中看到的堆栈。然后展开,会看到他对应的ReadyingProcess。
于是你知道了:appd.dll!CAppProcessThread::_ThreadProc 在等待:appd.dll!CAppProcessThread::OnAppMonNotify 完成,等待了13468088.542us。
那么appd.dll!CAppProcessThread::OnAppMonNotify 又在等谁呢?
于是继续:
继续看,找到360tray的5048线程,看NewThreadStack,然后找耗时的操作,于是能看到在调用BehaviorAnalysisEng.dll!CAnalysisManager::BehaviorAudit最耗时。
然后看他的Readyingprocess是Idle,这个地方一般就是调用了sleep,等待sleep完成了。。然后看到,这里有一个sleep,于是我们就能知道这里卡慢的原因就是
BehaviorAnalysisEng.dll!CAnalysisManager::BehaviorAudit里面调用了sleep,看上去sleep了9.9s