日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪(fǎng)問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

线性地址的管理

發(fā)布時(shí)間:2025/3/21 编程问答 17 豆豆
生活随笔 收集整理的這篇文章主要介紹了 线性地址的管理 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

文章目錄

    • +0x11c VadRoot : Void
    • FilePointer
    • 結(jié)點(diǎn)中如何查看屬性

EPROCESS中

+0x11c VadRoot : Void

這就是個(gè)入口點(diǎn),從這個(gè)入口點(diǎn)開(kāi)始是一個(gè)搜索二叉樹(shù),這個(gè)二叉樹(shù)里面每個(gè)結(jié)點(diǎn)都記錄了一塊被占用的線(xiàn)性地址空間,結(jié)點(diǎn)類(lèi)型是_MMVD

類(lèi)型是 _MMVD,如下:

接下來(lái)探索一下:

因?yàn)樗歉?jié)點(diǎn),所以呢?父節(jié)點(diǎn)也就為null

左右子樹(shù)都是_MMVD,往下繼續(xù)找即可。左右子樹(shù)的父節(jié)點(diǎn)一定是上一個(gè)點(diǎn)。

為什么采用二叉樹(shù)的方式管理線(xiàn)性地址空間呢?
最主要的原因是使用二叉樹(shù)查詢(xún)的性能會(huì)更好(涉及數(shù)據(jù)結(jié)構(gòu))

這個(gè)StartingVpn和這個(gè)EndingVpn是以頁(yè)為單位也就是(4KB)0x1000
在StartingVpn這個(gè)地址后添加3個(gè)0,也就是這個(gè)結(jié)點(diǎn)描述的線(xiàn)性地址的起始地址
EndingVpn這個(gè)地址后添加3個(gè)0,也就是這個(gè)結(jié)點(diǎn)描述的線(xiàn)性地址的結(jié)束地址,也就是說(shuō)這塊線(xiàn)性地址已經(jīng)被占用了

(如果想知道整個(gè)用戶(hù)空間低2G的線(xiàn)性地址哪些地方?jīng)]有被占用的話(huà),需要遍歷這棵二叉樹(shù),然后去找哪些未在起始地址和結(jié)束地址中的線(xiàn)性地址,也就沒(méi)有被占用)

FilePointer

如果想知道這塊線(xiàn)性地址到底是被誰(shuí)占用的呢?可以通過(guò)ControlArea

看到這個(gè)結(jié)構(gòu)體后,再去看看這個(gè)結(jié)構(gòu)體中的一個(gè)FilePointer值

如果FilePointer的值是NULL,那就說(shuō)明這塊線(xiàn)性地址對(duì)應(yīng)的是真正的物理頁(yè)(這個(gè)內(nèi)存是使用VirtualAlloc 來(lái)分配的)

再來(lái)看看其它情況

近一步看到FilePointer值不為空,再來(lái)近一步查看FilePointer指向的地方


它是一個(gè)Map內(nèi)存,通過(guò)文件映射的內(nèi)存(這塊內(nèi)存通過(guò)文件映射得到的)

遍歷搜索鏈表操作:
!vad 根節(jié)點(diǎn)的地址(即vadRoot值)

結(jié)點(diǎn)中如何查看屬性


這里的_MMVAD_FLAGS(是+0x014中結(jié)構(gòu)體的成員)

dt _MMVAD_FLAGS

+0x000 CommitCharge +0x000 PhysicalMapping +0x000 ImageMap //1.鏡像文件 0其他 +0x000 UserPhysicalPages +0x000 Nochange +0x000 WriteWatch +0x000 Protection //1.READONLY 2.EXECUTE 3.EXECUTE_READ 4.READWITER //5.WRITECOPY 6.EXECUTE_READWITER 7.EXECUTE_WRITECOPY +0x000 LargePages +0x000 MemCommit +0x000 PrivateMemory //1.PrivateMemory 2.Map

內(nèi)存分為兩類(lèi):
1.VirtualAlloc分配的普通內(nèi)存
2.map文件映射內(nèi)存

總結(jié)

以上是生活随笔為你收集整理的线性地址的管理的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。