windbg 内核调试部分命令
dg 0x10 查看段描述符
dg 0x00 0x80 可以查看一部分段描述符,和上面一样后面这个数字可以自己修改的
r gdtr
查看 GDT 表地址
dq 0x… 或者 dq gdtr 都可以查看GDT表内容
也可以查看一个范围内的
eq 修改GDT表
dg 0x10 查看段描述符
dg 0x00 0x80 可以查看一部分段描述符,和上面一样后面这个数字可以自己修改的
r gdtr
查看 GDT 表地址
dq 0x… 或者 dq gdtr 都可以查看GDT表内容
也可以查看一个范围内的
eq 修改GDT表