[windows內核]代碼段跳轉實驗

本次實驗是爲了加深對跨段跳轉流程的印象 首先選一個已有的非一致代碼段的段寄存器,將其複製過來,寫入一個GDT表裏無效的位置中,怎麼區分段寄存器是否是代碼段前面已經有了,這裏不再重複 成功寫入 之後打開R3調試器 輸入彙編指令修改JMP FAR 004B:0040130C 4B是因爲我們剛纔修改GDT表裏段寄存器的位置在第9個,RPL不變 如果成功執行那麼cs和eip都會改變 我們單步一下 可以看到
相關文章
相關標籤/搜索