能力值:
( LV9,RANK:610 )
|
-
-
2 楼
非常好的文章~~
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
mark ~~ 学习
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
问题:
1. 获取计算器进程的信息 是什么工具 ?
2. 页目录指针表项的下标为0,所以就是0x06d13801,因此0x06d13000是页目录表物理页面的首地址
,这句是怎么推断出来的?
3. 0x4250867就是要找的页目录表项,因此页表物理内存页面首地址为0x4250000 这句是怎么推断出来的 ?
4. 0x56b7000就是物理页面首地址,0x457是偏移,所以0x056b7475就是我们要转化的物理地址了 这句又是怎么 推断出来的 ??
|
能力值:
( LV13,RANK:1760 )
|
-
-
5 楼
解释:
1.计算机的进程信息是使用windbg获取的.
2.这个首先要弄明白虚拟地址几个部分代表了什么意思,还有篇文章没发,看了你就应该可以懂了.没注意发的顺序
3.不理解?
|
能力值:
( LV12,RANK:250 )
|
-
-
6 楼
好文顶帖.com
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
好帖,顶起
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
不错不错不错
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
另外一篇发表在哪里了? 刚好这几天在学习windows内存管理方面的知识。
|
能力值:
( LV13,RANK:1760 )
|
-
-
10 楼
见今天发的windows分页机制
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
很好的文章!
|
能力值:
( LV8,RANK:120 )
|
-
-
12 楼
哇,教主都说是好文了。。
|
能力值:
( LV3,RANK:30 )
|
-
-
13 楼
刚开始从头看,0x01012475不知道是哪里来的。看到最后一张图才看到这是虚拟地址.
楼主应该把最后的图片放在前面。
看后才完全懂了。以前都是半懂不懂的。多谢楼主了。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
教主都说好了,真是好贴啊。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
非常有价值的技术文章,要是楼主能出一个windows 32位的X86系统的4G内存补丁就完美了
|
能力值:
( LV13,RANK:1760 )
|
-
-
16 楼
等忙完了工作,就弄一个试试
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
可以搞个同步多核CPU直接写物理地址的Demo么?
|
能力值:
( LV5,RANK:60 )
|
-
-
18 楼
有个问题,百度到PAE是36位,能寻址64gb空间,多的位数哪里来。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
32位==4G
36位==16*4G
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
真好啊,今天发现了很多有价值的东西
|
能力值:
( LV3,RANK:20 )
|
-
-
21 楼
物理地址为 36位
用 dq 代替 dd 命令好点(windows internal 第六版用的 dq)
|
能力值:
( LV12,RANK:385 )
|
-
-
22 楼
CR4寄存器的第5位是不是标错了?
记得寄存器的位数是从0开始数的。
还是这个标错了:http://blogs.msdn.com/b/ntdebugging/archive/2010/06/22/part-3-understanding-pte-non-pae-and-x64.aspx
|
能力值:
( LV13,RANK:1760 )
|
-
-
23 楼
,感谢指正...
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
不错的文章
|
能力值:
( LV1,RANK:0 )
|
-
-
25 楼
非常棒
|
|
|