!vtop+cr3 +线性地址WINDBG就可以得到PDT PTT 和对应的物理页
线性拆分进程的线性地址0XC0300000 CR3=32d29000 直接使用CR3找出PDT表
结论:这就说明了0XC0300000线性地址对应的物理地址,就是PDT表 要在代码里面修改PDE就可以用这个地址(代码只能访问线性地址,CR3里面的属于物理地址,只能CPU访问);
0xC0000000对应第一个PTT
看看windows怎么查找页表