调用门
提示:这里可以添加系列文章的所有文章的目录,目录需要自己手动添加
例如:调用门
提示:写完文章后,目录可以自动生成,如何生成可参考右边的帮助文档
文章目录
前言
提示:这里可以添加本文要记录的大概内容:
调用门无参的实现
提示:以下是本篇文章正文内容,下面案例可供参考
一、windbg查看GDTR表,查看cs=1b即18出的描述符
如图知道描述符为:00cffb00
~0000ffff
5.4调用门
用指令eq 修改C0处用于构建调用门,
还要修改c8处的内容,从1B中复制过来,调用门要跳到C8处指向
预备知识
这里对调用门中门描述符表的一般格式做一个说明
门描述符我们可以看成是一个结构体,这里用汇编进行定义,方便各位同学看官理解
Gate struct ;门结构类型定义
offsetl dw 0 ;32位偏移的低16位
selector dw 0;选择子
dcount db 0;计数器
gtype db 0