[windows内核]代码段跳转实验

本次实验是为了加深对跨段跳转流程的印象 首先选一个已有的非一致代码段的段寄存器,将其复制过来,写入一个GDT表里无效的位置中,怎么区分段寄存器是否是代码段前面已经有了,这里不再重复 成功写入 之后打开R3调试器 输入汇编指令修改JMP FAR 004B:0040130C 4B是因为我们刚才修改GDT表里段寄存器的位置在第9个,RPL不变 如果成功执行那么cs和eip都会改变 我们单步一下 可以看到
相关文章
相关标签/搜索