缓存与文件系统详解
1. VACB 数组相关操作
在系统中, CcVacbArrays 变量是一个指向 VACB 数组头的指针数组。若要转储 _VACB_ARRAY_HEADER 的内容,可按以下步骤操作:
- 获取最高数组索引 :
1: kd> dd nt!CcVacbArraysHighestUsedIndex l1
fffff800`d0529c1c 00000000
此系统中最高索引为 0,这意味着只有一个头需要解引用。
- 解引用索引 :
1: kd> ?? (*((nt!_VACB_ARRAY_HEADER***)@@(nt!CcVacbArrays)))[0]
struct _VACB_ARRAY_HEADER * 0xffffc40d`221cb000
+0x000 VacbArrayIndex : 0
+0x004 MappingCount : 0x302
+0x008 HighestMappedIndex : 0x301
+0x00c Reserved : 0
输出表明系统只有一个 VACB 数组,其中有 770(十六进制 0x302)个活动 VACB。
- 查看空闲 VACB 数量 :
超级会员免费看
订阅专栏 解锁全文
6517

被折叠的 条评论
为什么被折叠?



