Форум программистов, компьютерный форум, киберфорум
Программирование драйверов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/6: Рейтинг темы: голосов - 6, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 23.12.2014
Сообщений: 53

Как происходит процесс распределения памяти(для процессов) на уровне ядра

04.03.2017, 15:56. Показов 1296. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
На сколько я понял, ядро Windows - распределяет виртуальную память в user пространстве 0x00000000-0x7FFFFFFF для запускаемых процессов и модулей. Но какие именно функции ядра Windows - получают команды/инструкции процесса и устанавливают их в регионах памяти( к примеру Notepad++ получает виртуальный адрес 0x7FF6E8FC0000) как происходит весь процесс ?
И можно ли регулировать это распределение на уровне ядра по средствам драйвера ? Есть ли уже готовые примеры ?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
04.03.2017, 15:56
Ответы с готовыми решениями:

неравномерное распределения процессов на ядра
Подскажите пожалуйста. Имею двухядерный процессор, стоит Windows 7 компьютер жутко тормозит при обычной работе, как я понял из-за того что...

Выделение памяти на уровне ядра
Доброго времени суток! На паре задали сделать лабораторную : используя Win32 и Delphi выделить определенное количество байт оперативки. Но,...

Как происходит процесс выделения памяти в стеке и куче
#include <stdio.h> #include <conio.h> #include <windows.h> #include "disc.h" void main() { SetConsoleCP(1251); ...

3
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
04.03.2017, 22:46
В ядре есть набор связанных структур, в которых хранится информация о физических и
виртуальных адресах. Например, Local Descriptor Table (LDR - локальная таблица дескрипторов)
хранит "отображение" между виртуальной памятью процесса и соответствующими физическими
страницами памяти (упрощенно). Есть еще и Global Descriptor Table.
Таблицы эти многоуровневые, их структура зависит от версии и разрядности системы, а
также от различных настроек (PAE, например). Про все это очень хорошо написано в
книге "Windows Internals" М. Руссиновича. Вмешиваться в этот процесс у драйверов
нет возможности, ну разве что через грязные-грязные хаки.
1
0 / 0 / 0
Регистрация: 23.12.2014
Сообщений: 53
05.03.2017, 00:09  [ТС]
Цитата Сообщение от Убежденный Посмотреть сообщение
В ядре есть набор связанных структур, в которых хранится информация о физических и
виртуальных адресах. Например, Local Descriptor Table (LDR - локальная таблица дескрипторов)
хранит "отображение" между виртуальной памятью процесса и соответствующими физическими
страницами памяти (упрощенно). Есть еще и Global Descriptor Table.
Таблицы эти многоуровневые, их структура зависит от версии и разрядности системы, а
также от различных настроек (PAE, например). Про все это очень хорошо написано в
книге "Windows Internals" М. Руссиновича. Вмешиваться в этот процесс у драйверов
нет возможности, ну разве что через грязные-грязные хаки.
Т.е если Notepad++ виртуально записан в 0x7FF6E8FC0000 , то его физический адрес будет выглядеть совсем другим ?
И по средствам драйвера можно увидеть как он выглядит и вообще следить за наполнением (Если это так то какие лучше примеры посоветуйте ? чтобы это наглядно увидеть).

И еще 1 момент, мне требуется добавить дополнительные инструкции в процессе(хукнуть), находясь не в его виртуальном пространстве(т.е работать извне из моего процесса, а не модуля), т.е к какой то функции которая обрабатывает нажатие на кнопку, добавить messageBox, у меня есть адрес этой функции и используя trampolineHook, в общем пространстве(через модуль присодененный к процессу) - все работает, но если делать из-вне, jmp в искомом процессе не как не перейдет, в тот процесс где у меня дописан Messagebox и jmp обратно.
Как лучше это решить ? Можно ли по средствам драйвера управлять физической памятью так чтобы jmp в искомом процессе переходил в мой(значения памяти там должны быть более глобальные, а не относительные - по всей видимости).
Либо может лучше увеличить размер виртуальной памяти для искомого процесса, на размер функции с Messagebox(из моего процесса) и скопировать туда весь функционал из моего процесса,а потом указать JMP(в искомой функции) на адресс, где добавлен нужный функционал.
На сколько я понял это можно сделать и в UserMode, но это будет заметно ? Нельзя ли работать непосредственно с физической памятью(на уровне драйвера) или ее все-равно потом нужно перегонять в виртуальную ? И какие лучше посмотреть примеры - подобной работы с памятью.
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
05.03.2017, 16:00
Цитата Сообщение от bigbastard Посмотреть сообщение
Т.е если Notepad++ виртуально записан в 0x7FF6E8FC0000 , то его физический адрес будет выглядеть совсем другим ?
Да.
Мало того, этой страницы может вообще не быть в физической памяти.
Она может быть выгружена в файл и подгружаться по мере необходимости.

Цитата Сообщение от bigbastard Посмотреть сообщение
И по средствам драйвера можно увидеть как он выглядит и вообще следить за наполнением (Если это так то какие лучше примеры посоветуйте ? чтобы это наглядно увидеть).
Для начала можно поэкспериментировать с утилитами RAMMap и VMMap (Sysinternals).
Они показывают "карту" памяти, как виртуальной, так и физической.

Цитата Сообщение от bigbastard Посмотреть сообщение
И еще 1 момент, мне требуется добавить дополнительные инструкции в процессе(хукнуть), находясь не в его виртуальном пространстве(т.е работать извне из моего процесса, а не модуля), т.е к какой то функции которая обрабатывает нажатие на кнопку, добавить messageBox, у меня есть адрес этой функции и используя trampolineHook, в общем пространстве(через модуль присодененный к процессу) - все работает, но если делать из-вне, jmp в искомом процессе не как не перейдет, в тот процесс где у меня дописан Messagebox и jmp обратно.
Как лучше это решить ? Можно ли по средствам драйвера управлять физической памятью так чтобы jmp в искомом процессе переходил в мой(значения памяти там должны быть более глобальные, а не относительные - по всей видимости).
Либо может лучше увеличить размер виртуальной памяти для искомого процесса, на размер функции с Messagebox(из моего процесса) и скопировать туда весь функционал из моего процесса,а потом указать JMP(в искомой функции) на адресс, где добавлен нужный функционал.
Ты не можешь jmp из одного процесса прыгать в другой. Это нарушение принципов работы ОС.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
05.03.2017, 16:00
Помогаю со студенческими работами здесь

Как происходит изъятие данных с жёсткого диска на физическом уровне?
И как взаимодействует с др устройствами?

Как мне запустить Процесс из режима ядра
Не могли бы предоставить пример запуска процесса из режима ядра?

Возможно ли приостановить/заморозить драйвер на уровне ядра
Есть драйвер windows который мне нужно заморозить на 1 минуту. Он работает на уровне нулевого кольца (ring0) В PC Hunter он загружается...

Как происходит процесс послания сигнала?
Вот я пишу kill(pid1, SIGUSR1), что в ядре происходит, как ядро посылает сигнал? И что происходит в ядре, во время обработки сигнала...

Как показать занимаемую память процессов, завершить процесс
как можно остановить процессы? как показать занимаемую память процессов? Option Explicit Private Type PROCESSENTRY32 dwSize As...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru