内核动的手脚 .32位机用户态的CS=0x73 15 3210 011100 11 Index=14 GDT
内核动的手脚 ◼ 32位机用户态的CS=0x73 0 1 1 1 0 0 1 1 15 3 2 1 0 Index=14 GDT
内核动的手脚 32位机用户态CS 15 3210 14 内核维护的GDT表 00 cf fb 000000 ff ff ..n.n n .ma GDTR寄存器 48喝 1615 0 de800000 00f
内核动的手脚 00 cf fb 00 00 00 ff ff ………………………… ……………………… 内核维护的GDT表 de 80 00 00 48 00 ff 16 15 0 GDTR寄存器 14 15 3 2 1 0 32位机用户态CS
段描述符 31 242322212019 161514131211 87 0 D A Seg. D Base 31:24 G Limit S Type Base 23:16 4 B L 19:16 L 31 1615 0 Base Address 15:00 Segment Limit 15:00 0
段描述符
内核动的手脚 32位机用户态CS 63 5655 51 48 39 16 15 0 00 F FB 00 00 00 FF I FF 00000000 11001111 FB 00 00 00 FF FF base[31:24]=0 base[23:0]=0 段基址等于0
内核动的手脚 00000000 1 100 1 1 1 1 FB 00 00 00 FF FF 63 56 55 51 48 39 16 15 0 32位机用户态CS 00 C F FB 00 00 00 FF FF base[31:24] = 0 base[23: 0] = 0 段基址等于0
内核动的手脚 32位机用户态CS 63 56 55 51 48 39 16 15 0 00 F FB 00 00 00 FF FF 00000000 1100 1111 FB 00 00 00 FF FF limit[19:16]0xF 段粒度为4KB limit[15:0]=0xFFFF 段界限为OxFFFFFFFF
内核动的手脚 00000000 1 100 1 1 1 1 FB 00 00 00 FF FF 63 56 55 51 48 39 16 15 0 32位机用户态CS 00 C F FB 00 00 00 FF FF limit[19:16] = 0xF limit[15: 0] = 0xFFFF 段界限为0xFFFFFFFF 段粒度为4KB