关于在windows操作系统中的信息
Windows 操作系统的使用
Windows 操作系统的使用
创新互联主营井研网站建设的网络公司,主营网站建设方案,成都app开发,井研h5微信平台小程序开发搭建,井研网站营销推广欢迎井研等地区企业咨询
Windows 规定了这个限制条件,目的是为了确保内核对象结构保持状态的一致。下面是关于Windows 操作系统的使用,希望大家认真阅读!
1,进程虚拟地址空间
在windows操作系统中,每个进程都有自己的私有地址空间,因此一个进程的线程只能访问属于这个进程的内存空间,即进程之间是地址隔离的。在windows2000中,进程虚拟地址空间可分为如下四个部分:
1)NULL 区 (0x00000000~0x0000FFFF): 如果进程中的一个线程试图操作这个分区中的数据,CPU就会引发非法访问。他的作用是,调用malloc等内存分配函数时,如果无法找到足够的内存空间,它将返回NULL。而不进行安全性检查。它只是假设地址分配成功,并开始访问内存地址0x00000000(NULL)。由于禁止访问内存的这个分区,因此会发生非法访问现象,并终止这个进程的运行。
2)用户模式分区 ( 0x00010000~0xBFFEFFFF):这个分区中存放进程的私有地址空间。一个进程无法以任何方式访问另外一个进程驻留在这个分区中的数据(相同exe,通过copy-on-write来完成地址隔离)。(在windows中,所有.exe和动态链接库都载入到这一区域。系统同时会把该进程可以访问的所有内存映射文件映射到这一分区)。
2)隔离区 (0xBFFF0000~0xBFFFFFFF):这个分区禁止进入。任何试图访问这个内存分区的操作都是违规的。微软保留这块分区的目的是为了简化操作系统的现实。
3)内核区 (0xC0000000~0xFFFFFFFF):这个分区存放操作系统驻留的代码。线程调度、内存管理、文件系统支持、网络支持和所有设备驱动程序代码都在这个分区加载。这个分区被所有进程共享。
一、在这一节,我们详细讨论一下用户模式分区,用户模式分区从地地址到高地址依次为:
1)代码段,存放函数体的二进制代码。
2)静态数据区(分为以初始化数据段和未初始化数据段)全局变量和静态变量的存储是放在一块的,初始化的全局变量和静态变量在一块区域, 未初始化的全局变量和未初始化的静态变量在相邻的另一块区域。程序结束后由系统释放 。
3)堆,一般由程序员分配释放, 若程序员不释放,程序结束时可能由OS回收 。注意它与数据结构中的堆是两回事,分配方式倒是类似于链表。
......(未映射部分)(这个部分包含各种导入的dll等)
4)栈, 由编译器自动分配释放 ,存放函数的参数值,局部变量的值等。其操作方式类似于数据结构中的栈。
二、下面详细介绍exe导入到执行的全过程,以及地址空间的加载。
1)系统找到在调用CreateProcess时指定的exe文件。
2)系统创建一个新进程的内核对象。
3)系统为这个新进程创建一个私有的地址空间。
4)系统保留一个足够大的地址空间区域,用来存放exe文件。这个区域的位置在exe文件中设定。默认情况下,exe文件的基地址是0x0400000. (1.编译器处理每个源代码模块,生成obj文件。2.链接程序将所有obj模块的内容组合在一起,生成一个单独的可执行映射文件即exe,该映射文件包含用于可执行模块的所有二进制代码以及全局/静态数据变量,同时也包含一个导入部分,列出了该可执行模块所需要的所有dll模块的名字,对于每个列出的 dll名,该导入部分指明了那些函数和变量符号是被可执行的二进制代码所引用的)
5)在将exe文件映射到进程的地址空间之后,系统会访问exe 文件中的一个段(这个段列出了一些DLL文件),并列出exe文件代码中调用函数dll文件的部分。然后,系统为每个dll文件调用loadlibrary函数,如果某个dll文件需要调用更多的 dll,那么系统会再次调用loadlibrary函数,来加载这个dll。系统保留一个足够大的地址空间区域,用来存放这个dll文件。默认情况下,微软创建dll文件基地址0x10000000。 windows提供的所有标准系统dll都有不同的基地址,这样,即使加载到单个地址空间,他们之间也不会重叠。(1.编译器处理每个源代码模块,生成一个obj模块。2.链接程序将所有obj模块的内容组合在一起,生成一个单独的dll映像文件,该映像文件包含用于dll的所有二进制代码以及全局/静态数据变量。3.如果链接程序检查到dll的源代码模块至少导出了一个函数或变量,则链接程序同时生成一个单独的lib文件,这个lib文件很小,只是简单地列出了所有被导出的函数和变量的符号名)
6)当把所有的exe文件和dll文件都映射到进程的地址空间之后,系统就会创建一个线程内核对象,并使用该线程以DLL_PROCESS_ATTACH为参数来调用每个DLL的DllMain函数,当所有映射的DLL都对此通知做出相应后,系统将驱使主线程开始执行exe文件的启动代码(winmainCRTStartup 函数),这个函数负责对c/c++运行时库进行初始化和调用函数入口函数(main 或 winmain)。
下面强调一些dll和lib的加载区别:
dll允许可执行模块(.dll文件或.exe文件)仅包含在运行时定位DLL函数的可执行代码所需的信息(即将dll附带的lib加载到可执行模块中)。
对于lib文件,链接器从静态链接库LIB获取所有被引用函数,并将库同代码一起放到可执行文件中。
三、堆和栈的理论知识
3.1申请方式
stack: 由系统自动分配。 例如,声明在函数中一个局部变量 int b; 系统自动在栈中为b开辟空间
heap: 需要程序员自己申请,并指明大小,在c中malloc函数 ,在C++中用new运算符 。
3.2 申请后系统的响应
栈:只要栈的剩余空间大于所申请空间,系统将为程序提供内存,否则将报异常提示栈溢出。
堆:首先应该知道操作系统有一个记录空闲内存地址的链表,当系统收到程序的申请时,
会遍历该链表,寻找第一个空间大于所申请空间的堆结点,然后将该结点从空闲结点链表中删除,并将该结点的'空间分配给程序,另外,对于大多数系统,会在这块内存空间中的首地址处记录本次分配的大小,这样,代码中的delete语句才能正确的释放本内存空间。另外,由于找到的堆结点的大小不一定正好等于申请的大小,系统会自动的将多余的那部分重新放入空闲链表中。
3.3申请大小的限制
栈:在Windows下,栈是向低地址扩展的数据结构,是一块连续的内存的区域。这句话的意思是栈顶的地址和栈的最大容量是系统预先规定好的,在WINDOWS下,栈的大小是2M(也有的说是1M,总之是一个编译时就确定的常数),如果申请的空间超过栈的剩余空间时,将提示overflow。因此,能从栈获得的空间较小。
堆:堆是向高地址扩展的数据结构,是不连续的内存区域。这是由于系统是用链表来存储的空闲内存地址的,自然是不连续的,而链表的遍历方向是由低地址向高地址。堆的大小受限于计算机系统中有效的虚拟内存。由此可见,堆获得的空间比较灵活,也比较大。
3.4申请效率的比较:
栈由系统自动分配,速度较快。但程序员是无法控制的。
堆是由new分配的内存,一般速度比较慢,而且容易产生内存碎片,不过用起来最方便.
另外,在WINDOWS下,最好的方式是用VirtualAlloc分配内存,他不是在堆,也不是在栈是直接在进程的地址空间中保留一快内存,虽然用起来最不方便。但是速度快,也最灵活。
3.5堆和栈中的存储内容
栈: 在函数调用时,第一个进栈的是主函数中后的下一条指令(函数调用语句的下一条可执行语句)的地址,然后是函数的各个参数,在大多数的C编译器中,参数是由右往左入栈的,然后是函数中的局部变量。注意静态变量是不入栈的。
当本次函数调用结束后,局部变量先出栈,然后是参数,最后栈顶指针指向最开始存的地址,也就是主函数中的下一条指令,程序由该点继续运行。
堆:一般是在堆的头部用一个字节存放堆的大小。堆中的具体内容有程序员安排。
3.6 “栈(stack)”和“堆(heap)”是两种不同的动态数据区,栈是一种先进后出的线性结构,栈顶地址总是小于等于栈的基地址。堆是一种链式结构。进程的每个线程都有私有的“栈”,所以每个线程虽然代码一样,但本地变量的数据都是互不干扰。一个堆栈可以通过“基地址”和“栈顶”地址来描述。全局变量和静态变量分配在静态数据区,本地变量分配在动态数据区,即堆栈中。程序通过堆栈的基地址和偏移量来访问本地变量。
四、下面说明一下啊函数的调用堆栈变换,来更好的理解堆栈的原理。(VS2005测试)
压栈的顺序是从高地址向低地址方向。
1)参数以从右到左的次序压入堆栈。
2)压入EBP的值(书上分析这个位置插入一个函数返回指令地址,但分析时没有发现因为间隔只有4个字节)
3)压入局部变量
4)返回值放入EAX寄存器中。因为win32汇编一般用eax返回结果 所以如果最终结果不是在eax里面的话 还要把它放到eax。所以返回值的释放过程在参数之后进行。
;
在windows操作系统中如果要搜索文件名以“Bd”开头的所有文件在搜索对话框中?
在windows操作系统中如果要搜索文件名以“Bd”开头的所有文件在搜索对话框中输入Bd*
在windows中“画图”程序默认的文件类型是
在windows中“画图”程序默认的文件类型是Bmp。
在Windows操作系统中,“画图”程序默认的文件类型为BMP格式,如果需要保存为JPG、GIF或其他格式,可在“保存类型”中选择,用户还可以发送到桌面或其他文档中。
“画图”程序可以对各种位图格式的图画进行编辑,用户可以自己绘制图画,也可以对扫描的图片进行编辑修改。
扩展资料
Windows自带“画图”软件使用技巧
1、图过留踪影
在“画图”程序的编辑窗口,当选中并拖动图片时,要想留下一串串痕迹,营造一种路过留踪影的特殊效果,可以在按住Shift键的同时,再行拖动图片。
2、无级加粗线条
在画线时,如果工具栏中提供的几种线宽不能够满足需要,那么可以在要画线的起始位置按下鼠标左键,同时按下数字小键盘上的“+”键,此时笔画会越来越粗。
该操作对直线、曲线、矩形、多边形、椭圆等线条加粗都是有效的。与“+”键相反,数字小键盘上的“-”键,则可以用来使线条变细。用同样的方法,还能够改变“铅笔”、“喷枪”、“刷子”的粗细和“橡皮”的大小。
在Windows系统中哪些操作有损硬盘
一般地,现在的硬盘都加入了S.M.A.R.T的自动侦测技术,以便让用户能在致命的故障出现前看到先兆,备份好数据——但这都是针对正常操作情况下设计的,如果用户的使用方法如下所列,故障的出现将可能是无先兆的,也就是突然死亡。
一、在开机和关机的时候突然强行切断电源
现在的电源及主板的ATX设计,普遍实现了软关机的功能。这种设计让人倍感方便。但是软关机要先完成一系列的关闭正在运行的程序的操作,加上各种操作系统及各主板厂家设计上的兼容性、BUG,Windows在进行关闭应用程序然后切断电源的时候经常会出现死机,大家可能在很多论坛及报刊的问答专栏里,都见过问“为什么在软关机的时候死机”的问题——此时硬盘的复位动作很可能还没完成,如果用户采用强行切断电源的做法,硬盘物理受损的可能性很大。
*正确的做法:如果在软关机时候出现死机,应该是按RESET键,让系统重新进入Windows后,再正式完成关机操作——这样可能会繁琐一点,但是能保证硬盘安全地复位,对你上千元的硬盘来说,安全第一啊。
还有就是开机的时候进行的切断电源:在正常状态下当然没人会做这么无聊的操作,但是当出现一些诸如显示卡或是内存没插好、视频线松了的情况,导致电脑开机无显示的时候,很多人就只埋头于搞定看到的问题,频繁的开机、关机,插拔板卡,再开机......而没留意硬盘在一次次电源的开关下吱吱的呻吟——尤其是开机没显示,只有几秒钟的时间,硬盘的初始化动作还没完成,磁头正处于敏感位置,一下子被切断电源停机,然后在不到10秒钟的情况又受到电流冲击,发生故障的机率会大大增加。
*建议正确的做法:先把硬盘的电源线拔掉,你怎么玩都可以。故障排除后,再接也不迟啊。
二、对分区进行的误操作
这的确是新手的错误居多了——Windows的各种版本造成FAT16、FAT32、NTFS各种格式的存在,不同的任务导致各菜鸟蠢蠢欲动经常想变换分区格式、现在GHOST和PQ分区大师都能对分区进行随心所欲的操作,以调整分区的大小、格式,尤其是后者还具有格式化分区、隐藏分区的功能,对熟悉操作的人来说,这些工具是让人得心应手;但对于新手来说,对分区的操作应该特别谨慎。因为分区的错误虽然是软故障,不是物理故障,但是如果胡乱操作出错后,在没有弄懂基本概念的情况下,不假思索地进行“恢复”操作的话,可能会导致分区的引导区和分区表过于混乱无法再被任何工具软件识别——如果你没有分区表和硬盘引导区数据备份的话,嘿嘿,就只好低级格式化了——低级格式化的工具使用也有个熟练和懂行与否的问题,由于对分区进行误操作导致新硬盘不能再使用的案例,我见过不少。
*建议的措施:无论您是老鸟还是新手,在对硬盘进行敏感操作的时候,备份好分区表和引导区数据,出错的时候就能随时正确恢复了。新手最好请个师傅,先带一带,熟悉了软件的界面和指令后再自己操作,毕竟硬盘不同于其他配件,里面有你的宝贵数据哦。
三、Windows的初始化及使用过程中的危险习惯操作
Windows在初始化的时候,是较为敏感和危险的时刻,如果用户在启动组里加载了太多的东西,Windows的初始化就会耗费大量时间,也可能会造成死机——尤其是因为害怕病毒而加载了2个以上防火墙、或是在线监控病毒软件的用户,各杀毒软件之间的冲突机率很大。
另外,Windows系列提供了用TAB+ALT键切换各应用程序的'功能,尤其是能在DOS窗口下切换回Windows界面,方便了要在旧的应用程序下工作的用户。但是因为DOS是单线程的操作系统,其应用程序也是基于这种线程的设计,所以DOS的应用程序对CPU的占用率较大,因为DOS老架构的问题,程序的反应也没Windows程序快,所以在进行Windows的DOS窗口操作的时候,建议用户的动作不要那么快,以免系统响应不及造成死机;另外,使用TAB+ALT切换的时候也应该谨慎,不要在程序还没完成当前的任务就强行切换,造成死机。
Windows中的错误,本来不会直接造成硬盘的物理损坏。但是这些是属于使用习惯的问题,一两次无所谓,天长日久,频繁的死机和重启动,对硬盘乃至电脑的各个配件的冲击积累起来是相当有害的;而且频繁死机容易造成人的心理急躁,可能会在电脑重新启动完成前就赌气关机,也就是出现第一种类型的致命故障的可能性。还有就是各种各样不退出Windows程序就随手关机、长期不整理硬盘和不运行磁盘扫描程序(在一些公用的计算机最常见)等等的不良习惯,都可能会埋下硬盘毁灭的根源。
*建议的措施:这些都是基本的东西,注意改变使用习惯就是,比如在线防杀毒软件,挂一个即可,可以定期变换其他的,但同时后台运行的不适宜太多。其他标准正确的操作在很多经验文章里都有提及,此处不多说了。
四、其他各类非常规错误
比如数据线插反、劣质的电源导致的损坏、板卡的短路等等,在各类报刊网站有很多案例,此处不一一列举了,自己注意就是。
总结:
上面所说的硬盘大敌,不一定是如此操作后马上出现故障,但是存在相当高的损坏机率——你今天还玩游戏上网好好的,随手关机后,明天没有任何提示,系统找不到硬盘了。请大家对照自己的做法,注意改进,维护硬盘用临时抱佛脚、出了问题再想办法的态度是很危险的,除非你的运气永远那么好。
在Windows系统操作中桌面指的是
桌面是指我们看到的windows系统的图形界面,泛称“桌面”我们说windows是一种桌面操作系统,桌面操作系统也可以说是个人电脑系统,一般指的是安装在个人电脑上的图形界面操作系统软件。操作系统按应用领域来划分,
桌面操作系统有桌面操作系统、服务器操作系统和嵌入式操作系统3种。桌面操作系统是其中应用最为广泛的系统。
在windws操作系统中如何正确删除不需要的应用程序?
我们以windows 10操作系统为例,查看如何删除已安装的应用程序,首先,我们进入设置页面
请点击输入图片描述
在设置页面选择“应用”
请点击输入图片描述
在“应用”页面选择“程序和功能”
请点击输入图片描述
在上一步基础上进入的“卸载或更改程序”页面
请点击输入图片描述
以删除foxmail为例,在“卸载或更改程序”页面,选择“Foxmail”程序,然后选择上方的“卸载/更改”按钮,选择卸载,即可完成卸载
请点击输入图片描述
网页标题:关于在windows操作系统中的信息
文章路径:http://myzitong.com/article/hihsie.html