常用汇编指令集合
Posted onetrainee
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了常用汇编指令集合相关的知识,希望对你有一定的参考价值。
Windows内核分析索引目录:https://www.cnblogs.com/onetrainee/p/11675224.html
常用汇编指令集合
1. gdtr
1.gdtr 读取gdt表地址
其需要六个字节,但是前两个字节并没有用处。
汇编代码:
CHAR Sgdtr[6] = { NULL };
__asm {
sgdt Sgdtr;
}
查看内存地址:ff 03 00 f0 03 80
后四个字节值为 8003f000,可以用windbg r gdtr 来验证.
以上是关于常用汇编指令集合的主要内容,如果未能解决你的问题,请参考以下文章