代码完全按照海哥的操作,但是还是会蓝屏,在windbg中跟踪了一下堆栈
在执行 popad之前,可以看到
返回地址
cs段选择子
esp3
ss段选择子
执行popad之后
最终执行retf执行的时候找不到地址了,windbg提示,已经蓝屏了
代码完全按照海哥的操作,但是还是会蓝屏,在windbg中跟踪了一下堆栈
在执行 popad之前,可以看到
返回地址
cs段选择子
esp3
ss段选择子
执行popad之后
最终执行retf执行的时候找不到地址了,windbg提示,已经蓝屏了