-
-
[求助]WIN10内核中GS寄存器中的值是如何计算出来的。
-
发表于:
2019-6-28 22:15
4691
-
[求助]WIN10内核中GS寄存器中的值是如何计算出来的。
使用WINDBG学习WIN10内核的时候,跟踪nt!NtCreateUserProcess到mov rax,qword ptr gs:[188h]这一条汇编指令的时候,指令后面显示gs:002b:00000000`00000188=ffffa0060b5f9080
这个值是怎么来的,我从GDT表中得到的是一个32位的值7FFF0000,
使用dg gs,Base:ffffc681`e0d00000,这2个之间的转换是怎么得出来的。
ffffa0060b5f9080和ffffc681`e0d00000之间又是如何计算出来的。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课