簡體   English   中英

如何判斷虛擬memory頁面是否被鎖定?

[英]How to tell if a virtual memory page has been locked?

比如說,如果在某個時候我進程中的虛擬 memory 范圍被這樣鎖定:

//Memory was reserved & committed as such
void* pMem = ::VirtualAlloc(NULL, 4096, MEM_COMMIT | MEM_RESERVE, PAGE_READWRITE);

//...

//And then
::VirtualLock(pMem, 4096);

所以在我的進程中有一個虛擬 memory 中的任意頁面地址,我可以判斷它是否被locked了嗎?

通過使用win32 api這是不可能的。 但如果將ZwQueryVirtualMemory未記錄的 MEMORY_INFORMATION_CLASS值一起使用 - 這是可能的。 對於數據結構定義 - 請參閱ntmmapi.h

我們需要在MemoryWorkingSetExInformation使用MEMORY_WORKING_SET_EX_BLOCK並使用ULONG_PTR Locked : 1; 會員

演示測試:

NTSTATUS IsPageLocked(PVOID BaseAddress, BOOLEAN& Locked)
{
    MEMORY_WORKING_SET_EX_INFORMATION mwsei = { BaseAddress };

    NTSTATUS status = ZwQueryVirtualMemory(NtCurrentProcess(), 0, MemoryWorkingSetExInformation, &mwsei, sizeof(mwsei), 0);

    if (0 <= status)
    {
        if (mwsei.VirtualAttributes.Valid)
        {
            Locked = mwsei.VirtualAttributes.Locked;
        }
        else
        {
            status = STATUS_INVALID_ADDRESS;
        }
    }

    return status;
}

NTSTATUS IsPageLockedEx(PVOID BaseAddress, BOOLEAN& Locked)
{
    NTSTATUS status = IsPageLocked(BaseAddress, Locked);
    if (0 > status)
    {
        DbgPrint("IsPageLocked - error %x\n", status);
    }
    else
    {
        DbgPrint("IsPageLocked = %x\n", Locked);
    }
    return status;
}

void CheckVA()
{
    if (PVOID pv = VirtualAlloc(NULL, PAGE_SIZE, MEM_COMMIT | MEM_RESERVE, PAGE_READWRITE))
    {
        BOOLEAN Locked;
        NTSTATUS status = IsPageLockedEx(pv, Locked);

        if (status == STATUS_INVALID_ADDRESS)
        {
            // at this point  physical memory for pv not yet committed. reference memory for commit physical page
            if (*(PBYTE)pv) __nop();

            status = IsPageLockedEx(pv, Locked);
        }

        if (VirtualLock(pv, PAGE_SIZE))
        {
            IsPageLockedEx(pv, Locked);

            if (VirtualUnlock(pv, PAGE_SIZE))
            {
                IsPageLockedEx(pv, Locked);
            }
            else
            {
                __debugbreak();
            }
        }

        VirtualFree(pv, 0, MEM_RELEASE);
    }
}

DbgPrint輸出

IsPageLocked - error c0000141
IsPageLocked = 0
IsPageLocked = 1
IsPageLocked = 0

對於將來關注此問題的任何人,XP 和更高版本現在包括執行此操作的 API: QueryWorkingSetQueryWorkingSetEx

PSAPI_WORKING_SET_EX_BLOCK結構中尋找Locked位,類似於依賴 ZwQueryVirtualMemory 的答案。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM