起始地址 结束地址 十六进制大小 类型 / 描述
0x00000000 0x0000FFFF 10000 底部的受保护块( Lower guard block )
0x00010000 0x0001FFFF 10000 WCHAR[]/ 环境字符串,在一个 4KB 页中分配
0x00020000 0x0002FFFF 10000 PROCESS_PARAMETERS/ 在一个 4KB 页中分配
0x00030000 0x0012FFFF 1000000 DWORD[4000]/ 进程堆栈(默认; 1MB )
0x7FFDD000 0x7FFDDFFF 1000 TEB/1# 线程的线程环境块
0x7FFDE000 0x7FFDEFFF 1000 TEB/2# 线程的线程环境块
0x7FFDF000 0x7FFDFFFF 1000 PEB/ 进程环境块
0x7FFE00000x7FFE02D7 2D8 KUSER_SHARED_DATA/ 用户模式下的 SharedUserData
0x7FFF0000 0x7FFFFFFF 10000 顶部的受保护块( Upper guard block )
0x80000000 0x800003FF 400 IVT/ 中断向量表
0x80036000 0x800363FF 400 KGDTENTRY[80]/ 全局描述符表
0x80036400 0x80036BFF 800 KIDTENTRY[100]/ 中断描述符表
0x800C0000 0x800FFFFF 40000 VGA/ROM BIOS
0x80244000 0x802460AA 20AB KTSS/ 内核任务状态段(繁忙)
0x8046AB80 0x8046ABBF 40 KeServiceDescriptorTable
0x8046ABc0 0x8046ABFF 40 KeServiceDescriptorTableShadow
0x80470040 0x804700A7 68 KTSS/KiDoubleFaultTSS
0x804700A8 0x8047010F 68 KTSS/KiNMITSS
0x804704D8 0x804708B7 3E0 PROC[F8]/KiServiceTable
0x804708B8 0x804708BB 4 DWORD/KiServiceLimit
0x804708BC 0x804709B3 F8 BYTE[F8]/KiArgumentTable
0x814C6000 0x82CC5FFF 1800000 PFN[100000]/MmPfnDatabase (最大为 4GB )
0xA01859F0 0xA01863EB 9FC PROC[27F]/W32pServiceTable
0xA0186670 0xA01863EE 27F BYTE[27F]W32pArgumentTable
0xC0000000 0xC03FFFFF 400000 X86_PE[100000]/ 页目录和页表
0xC1000000 0xE0FFFFFF 20000000 系统缓存( MmSystemCacheStart, MmSystemCacheEnd )
0xE1000000 0xE77FFFFF 6800000 页池( Paged Pool )( MmPagedPoolStart, MmPagedPoolEnd )
0xF0430000 0xF043FFFF 10000 ROM BIOS 代码段
0xF0440000 0xF044FFFF 10000 ROM BIOS 数据段
0xFFDF0000 0xFFDF02D7 2D8 KUSER_SHARED_DATA/ 内核模式下的 SharedUserData
0xFFDFF000 0xFFDFF053 54 KPCR/ 处理器控制区(内核模式 FS 段)
0xFFDFF120 0xFFDFF13B 1C KPRCB/ 处理器控制块
0xFFDFF13C 0xFFDFF407 2CC CONTEXT/ 线程 CONTEXT ( CPU 状态)
0xFFDFF620 0xFFDFF71F 100 后备链表目录( Lookaside list directories )
以前偶然看到的=。=
呵呵