Windbg解析程序運行時虛擬地址對應的物理地址

分析虛擬地址 本次實驗使用 Windbg 解析 hello25.exe 程序運行時虛擬地址 0x00403000h 對應的物理地址,那麼首先我們先對虛擬地址 0x00403000h 進行分析。 在 64 位操作系統下,虛擬地址的 63-48 位是符號擴展位,在虛擬地址到物理地址的轉換過程中沒有實際作用,所以我們重點關注剩下的 48 位,其中,47-39 位表示 PML4E,38-30位表示PDPT
相關文章
相關標籤/搜索