【已参考资料】https://bbs.pediy.com/thread-203391.htm《x86/x64体系探索及编程》《Intel CPU手册》
【问题描述】查过各种资料上都说CR3会是个64位的数据,其中[51:12]这些位数据组成一个PML4表的基址: 那么问题来了——我在windbg双机调试情况下,在0环空间中,CR3的值看起来不是64位的,并且根据资料说明来截取其中一部分位数当作PML4表,用dq命令来查看,也没看到内容呀: 求大佬指教x64内核中如何找到PML4表的基址。只要能找到PML4表的基址,我相信后面的PDPTE、PDE、PTE、物理页这些定位都不是问题。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!