06 2016 档案

摘要:如果操作系统不使用处理器的多任务机制,它仍然需要为栈创建至少一个TSS 当程序通过调用门改变特权级的时候,处理器执行下面的步骤切换栈,并且执行被调用的程序在新的特权级 1. 使用目标代码段的DPL从TSS中选择栈段选择子和栈指针 2. 从当前TSS读取被切换的栈段选择子和栈指针。当读取栈段选择子,栈 阅读全文
posted @ 2016-06-05 09:47 极点寸芒 阅读(138) 评论(0) 推荐(0)
摘要:今天调试程序的时候,对windows对R3的保护机制很感兴趣,为什么rdata段只可读,为什么data可读写,为什么text段不可写入,只可执行,正好今天没事干,这里就做了个测试,首先查看程序断到入口点后,它的物理页的情况 通过上面的值,这里做下总结: 虚拟地址400000对应的PTE是 80000 阅读全文
posted @ 2016-06-01 11:46 极点寸芒 阅读(433) 评论(0) 推荐(0)