!vtop 命令

这命令超级牛B ,用途是算内存所在屋里地址

!vtop 命令可以有两个参数,第一个参数是CR3 寄存器的值,第二个参数是要查询的虚拟地址是多少,比如

1 kd> !vtop 19001e0 7c80aedb

这样使用。

然后

WinDBG会自动计算物理地址,并且写出计算过程,如下

1 kd> !vtop 19001e0 7c80aedb
2 X86VtoP: Virt 7c80aedb, pagedir 19001e0
3 X86VtoP: PAE PDPE 19001e8 - 00000000024fd801
4 X86VtoP: PAE PDE 24fdf20 - 00000000029b8867
5 X86VtoP: PAE PTE 29b8050 - 00000000061f8067
6 X86VtoP: PAE Mapped phys 61f8edb
7 Virtual address 7c80aedb translates to physical address 61f8edb.

一目了然。

posted @ 2017-04-11 03:27  穷到底  阅读(1345)  评论(0编辑  收藏  举报