刚好阅读到p61分页机制,之前,我发现了1个错误和2个疑问
1、p60那个14,偏移应该是c88
2、p58-p59的2.7.5应该加一个说明,就是第一个windbg attach后找到虚拟地址后,可能需要detach,否则第二个可能看不准
3、2.7.6 4M内存页情况,是否应该加一个attach 0号system进程哦,不过我自己attach不上
谢谢回答。
对于2,我这里,如果用户模式的windbg不detach,那么内核模式的windbg看那个被attach的calc的页目录和页表,特别是后者,发现有的时候就是全0,我那边detach后,就没有问题,所以我也一度怀疑就是你上次教我的海森伯效应,但感觉又不象。
对于3,我自己这里尝试了几次,.process 打开的进程都是windbg本身,而不是system,所以才有疑问。