|
0 / 0 / 0
Регистрация: 23.12.2014
Сообщений: 53
|
|
Как происходит процесс распределения памяти(для процессов) на уровне ядра04.03.2017, 15:56. Показов 1296. Ответов 3
Метки нет (Все метки)
На сколько я понял, ядро Windows - распределяет виртуальную память в user пространстве 0x00000000-0x7FFFFFFF для запускаемых процессов и модулей. Но какие именно функции ядра Windows - получают команды/инструкции процесса и устанавливают их в регионах памяти( к примеру Notepad++ получает виртуальный адрес 0x7FF6E8FC0000) как происходит весь процесс ?
И можно ли регулировать это распределение на уровне ядра по средствам драйвера ? Есть ли уже готовые примеры ?
0
|
|
| 04.03.2017, 15:56 | |
|
Ответы с готовыми решениями:
3
неравномерное распределения процессов на ядра Выделение памяти на уровне ядра Как происходит процесс выделения памяти в стеке и куче |
|
Ушел с форума
|
|
| 04.03.2017, 22:46 | |
|
В ядре есть набор связанных структур, в которых хранится информация о физических и
виртуальных адресах. Например, Local Descriptor Table (LDR - локальная таблица дескрипторов) хранит "отображение" между виртуальной памятью процесса и соответствующими физическими страницами памяти (упрощенно). Есть еще и Global Descriptor Table. Таблицы эти многоуровневые, их структура зависит от версии и разрядности системы, а также от различных настроек (PAE, например). Про все это очень хорошо написано в книге "Windows Internals" М. Руссиновича. Вмешиваться в этот процесс у драйверов нет возможности, ну разве что через грязные-грязные хаки.
1
|
|
|
0 / 0 / 0
Регистрация: 23.12.2014
Сообщений: 53
|
||
| 05.03.2017, 00:09 [ТС] | ||
|
И по средствам драйвера можно увидеть как он выглядит и вообще следить за наполнением (Если это так то какие лучше примеры посоветуйте ? чтобы это наглядно увидеть). И еще 1 момент, мне требуется добавить дополнительные инструкции в процессе(хукнуть), находясь не в его виртуальном пространстве(т.е работать извне из моего процесса, а не модуля), т.е к какой то функции которая обрабатывает нажатие на кнопку, добавить messageBox, у меня есть адрес этой функции и используя trampolineHook, в общем пространстве(через модуль присодененный к процессу) - все работает, но если делать из-вне, jmp в искомом процессе не как не перейдет, в тот процесс где у меня дописан Messagebox и jmp обратно. Как лучше это решить ? Можно ли по средствам драйвера управлять физической памятью так чтобы jmp в искомом процессе переходил в мой(значения памяти там должны быть более глобальные, а не относительные - по всей видимости). Либо может лучше увеличить размер виртуальной памяти для искомого процесса, на размер функции с Messagebox(из моего процесса) и скопировать туда весь функционал из моего процесса,а потом указать JMP(в искомой функции) на адресс, где добавлен нужный функционал. На сколько я понял это можно сделать и в UserMode, но это будет заметно ? Нельзя ли работать непосредственно с физической памятью(на уровне драйвера) или ее все-равно потом нужно перегонять в виртуальную ? И какие лучше посмотреть примеры - подобной работы с памятью.
0
|
||
|
Ушел с форума
|
||||
| 05.03.2017, 16:00 | ||||
|
Мало того, этой страницы может вообще не быть в физической памяти. Она может быть выгружена в файл и подгружаться по мере необходимости. Они показывают "карту" памяти, как виртуальной, так и физической.
0
|
||||
| 05.03.2017, 16:00 | |
|
Помогаю со студенческими работами здесь
4
Как происходит изъятие данных с жёсткого диска на физическом уровне? Как мне запустить Процесс из режима ядра Возможно ли приостановить/заморозить драйвер на уровне ядра
Как показать занимаемую память процессов, завершить процесс Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога
Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога
В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
|
|
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
|
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога
Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
|
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
|
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования.
Часть библиотеки BedvitCOM
Использованы. . .
|