首页
社区
课程
招聘
未解决 [求助]请教一个windbg中使用dd查看内存的问题. 10雪币
发表于: 2025-1-7 06:32 2022

未解决 [求助]请教一个windbg中使用dd查看内存的问题. 10雪币

2025-1-7 06:32
2022

是这样的,windbg中使用dd可以查看内存,使用!dd可以查看物理内存,
但是我在使用dd时查看到的内存是哪个进程的内存呢?十分疑惑望解答,
下图为两个指令查看到的结果,搞不明白的是dd这个指令查看的是哪个进程的内存
毕竟windows同时运行着那么多的进程,每一个进程都有4G的线性地址,这个线性地址是谁的?

在10-10-12分页中,c0300000和c0000000分别是页目录表和页表的线性基址.
请问在2-9-9-12分页中,两者的基址又是什么呢?
还有个问题就是,在现在主流的x64Win10和x64Win11这两个系统中,使用的分页模式是那种呢?


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

最后于 2025-1-7 06:41 被MoToKo1995编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 143
活跃值: (3346)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
cr3 决定你看的进程地址空间,.process 可以看当前进程的EPROCESS,.process /i /p EPROCESS 可以切换,x64 9-9-9-9-12 分页,很多资料,学会查,用用GPT
2025-1-7 15:09
0
游客
登录 | 注册 方可回帖
返回