Windbg-大页面-Large Page-页表项和页目录项-windbg命令!pte.docVIP

Windbg-大页面-Large Page-页表项和页目录项-windbg命令!pte.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Windbg-大页面-Large Page-页表项和页目录项-windbg命令!pte

!pte !pte?扩展显示指定地址的页表项 page table entry PTE 和页目录项 page directory entry PDE 。 语法 Windows NT 4.0 和Windows?2000的语法 !pte?VirtualAddress? !pte?PTE? !pte?LiteralAddress?1? !pte?StartAddress?EndAddress? Windows?XP和之后的语法 !pte?VirtualAddress? !pte?PTE? !pte?LiteralAddress?1? 参数 VirtualAddress 指定需要查看页表的虚拟地址。 PTE 指定实际的PTE的地址。 LiteralAddress?1 指定实际的PTE或PDE的地址。 StartAddress 仅x86 或x64 目标机;仅 Windows NT 4.0 和Windows?2000 ?指定某个范围的开始的虚拟地址。该范围内的所有页表都会被显示出来。 EndAddress 仅x86 或x64 目标机; 仅Windows NT 4.0 和Windows?2000 ?指定某个范围的结束的虚拟地址。该范围内的所有页表都会被显示出来。 DLL Windows?NT?4.0 Kdextx86.dll Windows?2000 Kdextx86.dll Windows?XP和之后 Kdexts.dll 注释 如果指定了一个参数,并且该参数是一个用于保存页表的内存区域中的地址,那么调试器将它当作一个PTE参数。该参数被当作要查看的PTE的实际地址,调试器会显示该PTE以及相应的PDE。 如果指定的参数不在这个范围内,调试器把它当作VirtualAddress。会显示用于映射这个地址的PTE和PDE。 如果指定了两个参数,并且第二个参数是1? 或者更小的数字 ,调试器将第一个参数当作LiteralAddress。这个地址会被当作PTE或者PDE的实际地址,并且显示相应的数据 可能是错误的 。 仅x86 或x64目标机 ?如果提供了两个参数,并且第二个参数比第一个大,调试器将它们当作StartAddress?和EndAddress。命令会显示指定的内存范围中每个页面的PTE。 使用!sysptes扩展命令查看所有系统PTE的列表。 下面是x86目标机上的示例: kd ?!pte?801544f4 801544F4??-?PDE?at?C0300800 PTE?at?C0200550 contains?0003B163 containspfn?3b?G-DA--KWV????pfn?154?G--A--KRV 输出的第一行会再次显示被查看的虚拟地址。然后是包含该地址内存映射 virtual-physical mapping 信息的PDE和PTE的虚拟地址。 第二行是PDE和PTE的实际内容。 第三行是对这些内容的分析,将它们分解成页面帧序号 PFN 和状态位 status bits 。 查看?!pfn扩展命令或者?将虚拟地址转换成物理地址小节来获得如何理解和使用PFN的信息。 在x86和x64目标机上,PDE和PTE的状态位在下表中列出。!pte?的显示会用大写字母或者虚线来表示这些位,并且还添加其他信息。 位 设置时的显示 清除时的显示 意义 0x200 C - 写时复制 Copy on write 0x100 G - 全局页面 Global 0x80 L - 大页面 Large page 。只有PDE有,PTE中没有。 0x40 D - 脏页面 Dirty 0x20 A - 已访问 Accessed 0x10 N - 禁止缓存 Cache disabled 0x8 T - 通写 Write-through 0x4 U K 所有者 用户模式或内核模式 。 0x2 W R 可写或者只读。只有在多处理器计算机和任何运行Windows Vista和之后系统的机器上有。 0x1 V ? 有效位 Valid E - 可执行页面。对于包括很多x86系统在内的不支持硬件执行/非执行标志位的平台,总是显示E。 在Itanium目标机上,PDE和PTE的状态位和PPE中有少许不同。Itanium PPE位有下面这些: 设置时的显示 清除时的显示 意义 V ? 有效位 Valid U K 所有者 用户模式或内核模式 。 D - 脏页面 Dirty A - 已访问 Accessed W R 可写或者只读。只有在多处理器计算机和任何运行Windows Vista和之后系统的机器上有。 E - 执行 Execute C - 写时复制 Copy on wr

文档评论(0)

wt60063 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档