windbg 内核调试部分命令

dg 0x10 查看段描述符 dg 0x00 0x80 可以查看一部分段描述符,和上面一样后面这个数字可以自己修改的 r gdtr 查看 GDT 表地址 dq 0x… 或者 dq gdtr 都可以查看GDT表内容 也可以查看一个范围内的 eq 修改GDT表
相关文章
相关标签/搜索