windows总结
windows总结
015646
这个作者很懒,什么都没留下…
展开
-
03.段寄存器
段寄存器是因为对内存的分段管理而设置的。计算机需要对内存分段,以分配给不同的程序使用。在描述内存分段时,需要有如下段的信息:1.段的大小;2.段的起始地址;3.段的管理属性(禁止写入/禁止执行/系统专用等)。需要用8个字节(64位)存储这些信息,但段寄存器只有16位,因此段寄存器中只能存储段号(segment selector,也译作“段选择符”),再由段号映射到存在内存中的GDT(global (segment) descriptor table,全局段号记录表),读取段的信息。原创 2022-10-13 14:32:36 · 2717 阅读 · 0 评论 -
GDT 全局描述符表,LDT 局部描述符表
在windows开启时,CPU开启保护模式在保护模式下段寄存器由16位的选择器加64位段描述符寄存器组成段描述符寄存器保存段描述符选择器保存描述符的索引GDT 全局描述符表在系统中只有一个,GDT可以放在内存中的任何位置,但是CPU中的GDTR寄存器保存着GDT表的基地址,GDTL寄存器保存着GDT表的长度,LGDT指令可以修改GDTR寄存器的GDT表的基地址LDT 局部描述符表可以有若干张表,每个任务多可以有一张。我们可以理解为GDT位一级描述符表,LDT为二级描述符表...原创 2022-09-28 15:11:06 · 455 阅读 · 0 评论 -
04.IDT表可以包含3种门描述符:任务门描述符,中断门描述符,陷阱门描述符 (日记等待整理)
IDT中断标识符表,同GDT一样,IDT也是由一系列的描述符组成的,每个描述符占8个字节,但是IDT表的第一个元素不是NULL。r idtr 查看IDT表的基质命令r idtl 查看IDT表的长度命令原创 2022-03-21 16:18:06 · 348 阅读 · 0 评论 -
02.保护模式
保护模式原创 2022-10-01 03:10:01 · 652 阅读 · 0 评论 -
windbg查看GDT表的基址和长度 段描述符查分实验 段选择子拆分实验
1.在windbg中查看GDT表的基址和长度2.分别使用dd dq指令查看GDT表3.段描述符查分实验拆5个4.段选择子拆分实验追加练习使用LES,LDS等指令修改段寄存器原创 2022-09-28 15:10:27 · 1101 阅读 · 0 评论 -
01.VS2010 32位和64位WDK环境设置 2种方法
VS2010 windowsXP 32位和windows7 64位WDK开发环境配置原创 2022-09-29 18:24:12 · 2394 阅读 · 0 评论 -
一天PE快速入门日记
学习目标:提示:这里可以添加学习目标例如:一周掌握 Java 入门知识学习内容:提示:这里可以添加要学的内容例如:1、 搭建 Java 开发环境2、 掌握 Java 基本语法3、 掌握条件语句4、 掌握循环语句学习时间:提示:这里可以添加计划学习的时间例如:1、 周一至周五晚上 7 点—晚上9点2、 周六上午 9 点-上午 11 点3、 周日下午 3 点-下午 6 点学习产出:提示:这里统计学习计划的总量例如:1、 技术笔记 2 遍2、CSDN 技术博客 3 篇原创 2022-09-28 15:09:30 · 95 阅读 · 0 评论 -
IDA中常见快捷键
IDA常见快捷键原创 2022-07-07 03:20:08 · 4654 阅读 · 0 评论