Windbg解析程序运行时虚拟地址对应的物理地址

分析虚拟地址 本次实验使用 Windbg 解析 hello25.exe 程序运行时虚拟地址 0x00403000h 对应的物理地址,那么首先我们先对虚拟地址 0x00403000h 进行分析。 在 64 位操作系统下,虚拟地址的 63-48 位是符号扩展位,在虚拟地址到物理地址的转换过程中没有实际作用,所以我们重点关注剩下的 48 位,其中,47-39 位表示 PML4E,38-30位表示PDPT
相关文章
相关标签/搜索