Windowsカーネルの解析インデックスディレクトリします。https://www.cnblogs.com/onetrainee/p/11675224.html
アセンブリ命令の共通セット
1. GDTR
1.gdtrはGDTテーブルアドレスを読んで
それは6つのバイトが、最初の2バイトと役に立たないが必要です。
アセンブリコード:
CHAR SGDTrの[6] = {NULL}。
__asm {
SGDTrのsgdt。
}
ビューメモリアドレス:FF 03 00 F0 03 80
4つのバイトの値8003f000後、windbgのR GDTR確認することができます。