觀察系統程序特定虛拟位址頁pte的工具
關鍵詞:虛拟位址,pte
為了便于研究windows核心,我寫了一個察看系統中特定程序虛拟位址頁的pte工具,
cpp v1.0(check process pte),界面圖1所示:
圖1
值得注意的是,在 pde virtual addr at 一欄中要輸入16位數字,比如0x8000a000,隻要
直接輸入:8000a000即可。另外我考慮到了windows記憶體影射中的4mb大頁,
見圖2所示:
圖2
由于是即興之作,可能有很多錯誤的和未考慮到的地方,請各位多多提意見和建議,多謝了。
直接運作,綠色軟體。
測試環境:
windows 2000 sp4 , windows xp sp2 。(9x 和 2003 未測試)
(軟體下載下傳位址: http://download.csdn.net/source/160347)