请到以下连接观赏:http://community.csdn.net/Expert/topic/5242/5242379.xml?temp=.6528589
解决方案 »
- 关于模糊查询程序的问题,请教各位大大啊
- 月亮MM怎么不散分?
- ServerSocket问题,郁闷..........................
- DELPHI转到JB上?
- Delphi居然不支持块缩进 还是我不知道?请指点!
- 旅行社ERP项目招聘.net/Delphi程序员
- 编写三层分布世数据库程序用什么开发工具能够具有较好的安全性?
- 我在使用database和storedproc时经常出现Error Creating Cursor handel这个错误
- 在DBEDIT中设置长日期格式的问题!
- 我身染十级肺痨,半卖半送,你就买了我吧!(^_^, 求职)
- [原创/讨论] Windows 核心编程研究系列之二:读取物理内存地址中的内容
- 请问那里有串口控件spcomm.ocx下载
观察系统进程特定虚拟地址页PTE的工具关键词:虚拟地址,PTE为了便于研究windows内核,我写了一个察看系统中特定进程虚拟地址页的PTE工具,CPP v1.0(Check Process PTE),界面图1所示:
图1
值得注意的是,在 PDE Virtual Addr At 一栏中要输入16位数字,比如0x8000A000,只要直接输入:8000a000即可。另外我考虑到了windows内存影射中的4MB大页,见图2所示:
图2
由于是即兴之作,可能有很多错误的和未考虑到的地方,请各位多多提意见和建议,多谢了。直接运行,绿色软件。
测试环境:windows 2000 sp4 , windows XP sp2 。(9x 和 2003 未测试)
(软件下载地址: http://download.csdn.net/source/160347)
http://hopy.blogchina.com