アセンブリ命令の共通セット

Windowsカーネルの解析インデックスディレクトリします。https://www.cnblogs.com/onetrainee/p/11675224.html

アセンブリ命令の共通セット

1. GDTR

 

 

1.gdtrはGDTテーブルアドレスを読んで

 それは6つのバイトが、最初の2バイトと役に立たないが必要です。

 アセンブリコード:

 CHAR SGDTrの[6] = {NULL}。
    __asm {
        SGDTrのsgdt。
    }

  ビューメモリアドレス:FF 03 00 F0 03 80

  4つのバイトの値8003f000後、windbgのR GDTR確認することができます。

おすすめ

転載: www.cnblogs.com/onetrainee/p/12567790.html