RedCode 发表于 2023-11-17 17:06

开启和关闭WIN10系统的内核页表隔离(KPTI)功能

win10默认是不开启内核页表隔离的,如果想要开启这项功能只需要添加以下注册表项 :


      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\FeatureSettingsOverride,FeatureSettingsOverride的类型为REG_DWORD,值为0;

      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\FeatureSettingsOverrideMask,FeatureSettingsOverrideMask的类型REG_DWORD,值为3;

      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\FeatureSimulations,FeatureSimulations类型为REG_DWORD,值为63


要关闭这项功能只需要删除以上三项注册表项即可,删除之前别忘记备份注册表,以防万一



RedCode 发表于 2023-11-17 18:26

发在了内核调试区因为内容太少移到了这里,我觉得我说的这个对研究内核的人来说挺重要的,硬凑字数低质量内容的帖子又有什么意义呢

hackerSQL 发表于 2023-11-17 18:38

云烟成雨 发表于 2023-11-17 19:35

不懂,这个开启有什么作用呢

MKO 发表于 2023-11-17 19:45

内容太短了,看不出头绪

Raincccup 发表于 2023-11-17 19:47

我记着这玩意儿开了好像会会吃性能?

FruitBaby 发表于 2023-11-17 21:06

楼主你好,想问一下 内核页表 对系统有什么作用,,

RedCode 发表于 2023-11-17 21:21

FruitBaby 发表于 2023-11-17 21:06
楼主你好,想问一下 内核页表 对系统有什么作用,,

不是一两句话能讲清楚的,保护模式下cpu无法直接访问物理内存,物理内存通过页表映射成虚拟线性地址,详情请看intel白皮书

FruitBaby 发表于 2023-11-17 21:31

RedCode 发表于 2023-11-17 21:21
不是一两句话能讲清楚的,保护模式下cpu无法直接访问物理内存,物理内存通过页表映射成虚拟线性地址,详 ...

{:1_921:}简短易懂

先吃笨鸟 发表于 2023-11-17 21:52

66666.楼主真是大神
页: [1] 2
查看完整版本: 开启和关闭WIN10系统的内核页表隔离(KPTI)功能