!eb、!ed
!eb 和 !ed 扩展将一系列值写入指定的物理地址。
不应将这些扩展命令与 e*(输入值)命令混淆。
!eb [Flag] PhysicalAddress Data [ ... ]
!ed [Flag] PhysicalAddress Data [ ... ]
参数
旗
可以是下列任何值之一。 标志值必须用方括号括起来:
[c]
写入缓存内存。
[uc]
写入未缓存内存。
[wc]
写入到写入组合内存。
PhysicalAddress
指定要写入数据的目标计算机上的第一个物理地址,以十六进制为单位。
数据
指定要按顺序写入物理内存的一个或多个值。 以十六进制格式输入这些值。 对于 !eb 扩展,每个值必须为 1 字节(两个十六进制数字)。 对于 !ed 扩展,每个值必须是一个 DWORD(八个十六进制数字)。 可以在一行中包含任意数量的数据值。 若要分隔多个值,请使用逗号或空格。
DLL
Kext.dll