dg 0x10 查看段描述符
windbg 内核调试部分命令
dg 0x00 0x80 可以查看一部分段描述符,和上面一样后面这个数字可以自己修改的
windbg 内核调试部分命令
r gdtr
查看 GDT 表地址
windbg 内核调试部分命令
dq 0x… 或者 dq gdtr 都可以查看GDT表内容
windbg 内核调试部分命令
windbg 内核调试部分命令
也可以查看一个范围内的
windbg 内核调试部分命令
eq 修改GDT表
windbg 内核调试部分命令

相关文章: