directorio del índice análisis de núcleo de Windows : https: //www.cnblogs.com/onetrainee/p/11675224.html
conjunto común de instrucciones de montaje
1. GDTR
1.gdtr leer dirección de la tabla GDT
Se requiere de seis bytes, pero los primeros dos octetos e inútil.
código ensamblador:
CHAR Sgdtr [6] = {NULL};
__asm {
SGDT Sgdtr;
}
Ver dirección de la memoria: FF 03 00 03 80 f0
Después de cuatro valor de byte 8003f000, windbg r GDTR puede ser verificada.