Win64 驱动内核编程-3.内核里使用内存

本文介绍了Win64驱动中内核内存管理的关键概念,包括ExAllocatePool、RtlMoveMemory等函数的使用,以及PagedPool和NonPagedPool的区别。重点讨论了内核内存泄漏的影响,以及在内核态下内存的读写执行特性。同时,提到了访问和修改其他模块内存时需要考虑的IRQL和内存保护问题,以及通过MDL映射内存的推荐做法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

内核里使用内存

内存使用,无非就是申请、复制、设置、释放。在 语言里,它们对应的函数是:mallocmemcpymemsetfree;在内核编程里,他们分别对应 ExAllocatePoolRtlMoveMemory

RtlFillMemoryExFreePool。它们的原型分别是:

                              

需要注意的是,RtlFillMemory 和 memset 的原型不同、ExAllocatePool 和 malloc 的原型也不同。前者只是参数前后调换了一下位置,但是后者则多了一个参数:PoolType。这个PoolType 也是必须了解的。PoolType 在 在 MSDN  的介绍上有 N  种, 其实 常用有 的只有 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值