这个非常简单,对用户态内存段做一个分组处理就明白了,可以用 windbg 的
!address -summary 观察便知。