- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Windbg-大页面-Large Page-页表项和页目录项-windbg命令!pte
!pte
!pte?扩展显示指定地址的页表项 page table entry PTE 和页目录项 page directory entry PDE 。
语法
Windows NT 4.0 和Windows?2000的语法
!pte?VirtualAddress?!pte?PTE?!pte?LiteralAddress?1?!pte?StartAddress?EndAddress?
Windows?XP和之后的语法
!pte?VirtualAddress?!pte?PTE?!pte?LiteralAddress?1?
参数
VirtualAddress
指定需要查看页表的虚拟地址。
PTE
指定实际的PTE的地址。
LiteralAddress?1
指定实际的PTE或PDE的地址。
StartAddress
仅x86 或x64 目标机;仅 Windows NT 4.0 和Windows?2000 ?指定某个范围的开始的虚拟地址。该范围内的所有页表都会被显示出来。
EndAddress
仅x86 或x64 目标机; 仅Windows NT 4.0 和Windows?2000 ?指定某个范围的结束的虚拟地址。该范围内的所有页表都会被显示出来。
DLL
Windows?NT?4.0 Kdextx86.dll Windows?2000 Kdextx86.dll Windows?XP和之后 Kdexts.dll 注释
如果指定了一个参数,并且该参数是一个用于保存页表的内存区域中的地址,那么调试器将它当作一个PTE参数。该参数被当作要查看的PTE的实际地址,调试器会显示该PTE以及相应的PDE。
如果指定的参数不在这个范围内,调试器把它当作VirtualAddress。会显示用于映射这个地址的PTE和PDE。
如果指定了两个参数,并且第二个参数是1? 或者更小的数字 ,调试器将第一个参数当作LiteralAddress。这个地址会被当作PTE或者PDE的实际地址,并且显示相应的数据 可能是错误的 。
仅x86 或x64目标机 ?如果提供了两个参数,并且第二个参数比第一个大,调试器将它们当作StartAddress?和EndAddress。命令会显示指定的内存范围中每个页面的PTE。
使用!sysptes扩展命令查看所有系统PTE的列表。
下面是x86目标机上的示例:
kd ?!pte?801544f4801544F4??-?PDE?at?C0300800 PTE?at?C0200550 contains?0003B163 containspfn?3b?G-DA--KWV????pfn?154?G--A--KRV
输出的第一行会再次显示被查看的虚拟地址。然后是包含该地址内存映射 virtual-physical mapping 信息的PDE和PTE的虚拟地址。
第二行是PDE和PTE的实际内容。
第三行是对这些内容的分析,将它们分解成页面帧序号 PFN 和状态位 status bits 。
查看?!pfn扩展命令或者?将虚拟地址转换成物理地址小节来获得如何理解和使用PFN的信息。
在x86和x64目标机上,PDE和PTE的状态位在下表中列出。!pte?的显示会用大写字母或者虚线来表示这些位,并且还添加其他信息。
位 设置时的显示 清除时的显示 意义 0x200 C - 写时复制 Copy on write 0x100 G - 全局页面 Global 0x80 L - 大页面 Large page 。只有PDE有,PTE中没有。 0x40 D - 脏页面 Dirty 0x20 A - 已访问 Accessed 0x10 N - 禁止缓存 Cache disabled 0x8 T - 通写 Write-through 0x4 U K 所有者 用户模式或内核模式 。 0x2 W R 可写或者只读。只有在多处理器计算机和任何运行Windows Vista和之后系统的机器上有。 0x1 V ? 有效位 Valid E - 可执行页面。对于包括很多x86系统在内的不支持硬件执行/非执行标志位的平台,总是显示E。 在Itanium目标机上,PDE和PTE的状态位和PPE中有少许不同。Itanium PPE位有下面这些:
设置时的显示 清除时的显示 意义 V ? 有效位 Valid U K 所有者 用户模式或内核模式 。 D - 脏页面 Dirty A - 已访问 Accessed W R 可写或者只读。只有在多处理器计算机和任何运行Windows Vista和之后系统的机器上有。 E - 执行 Execute C - 写时复制 Copy on wr
您可能关注的文档
最近下载
- 招投标合规指引之招标常见问题(第一期).pdf VIP
- 2025版建筑行业临时用工合同范本(2025版).docx
- 痛风性关节炎-课件.ppt VIP
- 人教版二年级上册数学全册教学设计(配2025年秋新版教材).docx
- 2024年《高等教育心理学》教师岗前培训考试复习题库(含答案).docx VIP
- 四川省成都市双流区2024年小升初语文试卷 附解析.doc VIP
- Module4Unit1Willyoutakeyourkite?(教学设计)-英语四年级下册.docx
- 新闻编辑学 (第四版).pptx VIP
- 四川省成都市双流区2024年小升初语文试卷 附解析 .pdf VIP
- (人教2019版)化学必修第一册 全册大单元教学设计.docx
文档评论(0)