Форум программистов, компьютерный форум, киберфорум
Программирование драйверов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/6: Рейтинг темы: голосов - 6, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 23.12.2014
Сообщений: 53

Как происходит процесс распределения памяти(для процессов) на уровне ядра

04.03.2017, 15:56. Показов 1325. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
На сколько я понял, ядро Windows - распределяет виртуальную память в user пространстве 0x00000000-0x7FFFFFFF для запускаемых процессов и модулей. Но какие именно функции ядра Windows - получают команды/инструкции процесса и устанавливают их в регионах памяти( к примеру Notepad++ получает виртуальный адрес 0x7FF6E8FC0000) как происходит весь процесс ?
И можно ли регулировать это распределение на уровне ядра по средствам драйвера ? Есть ли уже готовые примеры ?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
04.03.2017, 15:56
Ответы с готовыми решениями:

неравномерное распределения процессов на ядра
Подскажите пожалуйста. Имею двухядерный процессор, стоит Windows 7 компьютер жутко тормозит при обычной работе, как я понял из-за того что...

Выделение памяти на уровне ядра
Доброго времени суток! На паре задали сделать лабораторную : используя Win32 и Delphi выделить определенное количество байт оперативки. Но,...

Как происходит процесс выделения памяти в стеке и куче
#include <stdio.h> #include <conio.h> #include <windows.h> #include "disc.h" void main() { SetConsoleCP(1251); ...

3
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
04.03.2017, 22:46
В ядре есть набор связанных структур, в которых хранится информация о физических и
виртуальных адресах. Например, Local Descriptor Table (LDR - локальная таблица дескрипторов)
хранит "отображение" между виртуальной памятью процесса и соответствующими физическими
страницами памяти (упрощенно). Есть еще и Global Descriptor Table.
Таблицы эти многоуровневые, их структура зависит от версии и разрядности системы, а
также от различных настроек (PAE, например). Про все это очень хорошо написано в
книге "Windows Internals" М. Руссиновича. Вмешиваться в этот процесс у драйверов
нет возможности, ну разве что через грязные-грязные хаки.
1
0 / 0 / 0
Регистрация: 23.12.2014
Сообщений: 53
05.03.2017, 00:09  [ТС]
Цитата Сообщение от Убежденный Посмотреть сообщение
В ядре есть набор связанных структур, в которых хранится информация о физических и
виртуальных адресах. Например, Local Descriptor Table (LDR - локальная таблица дескрипторов)
хранит "отображение" между виртуальной памятью процесса и соответствующими физическими
страницами памяти (упрощенно). Есть еще и Global Descriptor Table.
Таблицы эти многоуровневые, их структура зависит от версии и разрядности системы, а
также от различных настроек (PAE, например). Про все это очень хорошо написано в
книге "Windows Internals" М. Руссиновича. Вмешиваться в этот процесс у драйверов
нет возможности, ну разве что через грязные-грязные хаки.
Т.е если Notepad++ виртуально записан в 0x7FF6E8FC0000 , то его физический адрес будет выглядеть совсем другим ?
И по средствам драйвера можно увидеть как он выглядит и вообще следить за наполнением (Если это так то какие лучше примеры посоветуйте ? чтобы это наглядно увидеть).

И еще 1 момент, мне требуется добавить дополнительные инструкции в процессе(хукнуть), находясь не в его виртуальном пространстве(т.е работать извне из моего процесса, а не модуля), т.е к какой то функции которая обрабатывает нажатие на кнопку, добавить messageBox, у меня есть адрес этой функции и используя trampolineHook, в общем пространстве(через модуль присодененный к процессу) - все работает, но если делать из-вне, jmp в искомом процессе не как не перейдет, в тот процесс где у меня дописан Messagebox и jmp обратно.
Как лучше это решить ? Можно ли по средствам драйвера управлять физической памятью так чтобы jmp в искомом процессе переходил в мой(значения памяти там должны быть более глобальные, а не относительные - по всей видимости).
Либо может лучше увеличить размер виртуальной памяти для искомого процесса, на размер функции с Messagebox(из моего процесса) и скопировать туда весь функционал из моего процесса,а потом указать JMP(в искомой функции) на адресс, где добавлен нужный функционал.
На сколько я понял это можно сделать и в UserMode, но это будет заметно ? Нельзя ли работать непосредственно с физической памятью(на уровне драйвера) или ее все-равно потом нужно перегонять в виртуальную ? И какие лучше посмотреть примеры - подобной работы с памятью.
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
05.03.2017, 16:00
Цитата Сообщение от bigbastard Посмотреть сообщение
Т.е если Notepad++ виртуально записан в 0x7FF6E8FC0000 , то его физический адрес будет выглядеть совсем другим ?
Да.
Мало того, этой страницы может вообще не быть в физической памяти.
Она может быть выгружена в файл и подгружаться по мере необходимости.

Цитата Сообщение от bigbastard Посмотреть сообщение
И по средствам драйвера можно увидеть как он выглядит и вообще следить за наполнением (Если это так то какие лучше примеры посоветуйте ? чтобы это наглядно увидеть).
Для начала можно поэкспериментировать с утилитами RAMMap и VMMap (Sysinternals).
Они показывают "карту" памяти, как виртуальной, так и физической.

Цитата Сообщение от bigbastard Посмотреть сообщение
И еще 1 момент, мне требуется добавить дополнительные инструкции в процессе(хукнуть), находясь не в его виртуальном пространстве(т.е работать извне из моего процесса, а не модуля), т.е к какой то функции которая обрабатывает нажатие на кнопку, добавить messageBox, у меня есть адрес этой функции и используя trampolineHook, в общем пространстве(через модуль присодененный к процессу) - все работает, но если делать из-вне, jmp в искомом процессе не как не перейдет, в тот процесс где у меня дописан Messagebox и jmp обратно.
Как лучше это решить ? Можно ли по средствам драйвера управлять физической памятью так чтобы jmp в искомом процессе переходил в мой(значения памяти там должны быть более глобальные, а не относительные - по всей видимости).
Либо может лучше увеличить размер виртуальной памяти для искомого процесса, на размер функции с Messagebox(из моего процесса) и скопировать туда весь функционал из моего процесса,а потом указать JMP(в искомой функции) на адресс, где добавлен нужный функционал.
Ты не можешь jmp из одного процесса прыгать в другой. Это нарушение принципов работы ОС.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
05.03.2017, 16:00
Помогаю со студенческими работами здесь

Как происходит изъятие данных с жёсткого диска на физическом уровне?
И как взаимодействует с др устройствами?

Как мне запустить Процесс из режима ядра
Не могли бы предоставить пример запуска процесса из режима ядра?

Возможно ли приостановить/заморозить драйвер на уровне ядра
Есть драйвер windows который мне нужно заморозить на 1 минуту. Он работает на уровне нулевого кольца (ring0) В PC Hunter он загружается...

Как происходит процесс послания сигнала?
Вот я пишу kill(pid1, SIGUSR1), что в ядре происходит, как ядро посылает сигнал? И что происходит в ядре, во время обработки сигнала...

Как показать занимаемую память процессов, завершить процесс
как можно остановить процессы? как показать занимаемую память процессов? Option Explicit Private Type PROCESSENTRY32 dwSize As...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
Программная установка даты и запрет ее изменения
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: при создании документов установить период списания автоматически. . .
Вывод данных через динамический список в справочнике
Maks 01.04.2026
Реализация из решения ниже выполнена на примере нетипового справочника "Спецтехника" разработанного в конфигурации КА2. Задача: вывести данные из ТЧ нетипового документа. . .
Функция заполнения текстового поля в реквизите формы документа
Maks 01.04.2026
Алгоритм из решения ниже реализован на нетиповом документе "ВыдачаОборудованияНаСпецтехнику" разработанного в конфигурации КА2, в дополнении к предыдущему решению. На форме документа создается. . .
К слову об оптимизации
kumehtar 01.04.2026
Вспоминаю начало 2000-х, университет, когда я писал на Delphi. Тогда среди программистов на форумах активно обсуждали аккуратную работу с памятью: нужно было следить за переменными, вовремя. . .
Идея фильтра интернета (сервер = слой+фильтр).
Hrethgir 31.03.2026
Суть идеи заключается в том, чтобы запустить свой сервер, о чём я если честно мечтал давно и давно приобрёл книгу как это сделать. Но не было причин его запускать. Очумелые учёные напечатали на. . .
Модель здравосоХранения 6. ESG-повестка и устойчивое развитие; углублённый анализ кадрового бренда
anaschu 31.03.2026
В прикрепленном документе раздумья о том, как можно поменять модель в будущем
10 пpимет, которые всегда сбываются
Maks 31.03.2026
1. Чтобы, наконец, пришла маршрутка, надо закурить. Если сигарета последняя, маршрутка придет еще до второй затяжки даже вопреки расписанию. 2. Нaдоели зима и снег? Не надо переезжать. Достаточно. . .
Перемещение выделенных строк ТЧ из одного документа в другой
Maks 31.03.2026
Реализация из решения ниже выполнена на примере нетипового документа "ВыдачаОборудованияНаСпецтехнику" с единственной табличной частью "ОборудованиеИКомплектующие" разработанного в конфигурации КА2. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru