今天看啥  ›  专栏  ›  捉迷藏安全

段寄存器属性探测

捉迷藏安全  · 公众号  ·  · 2021-08-15 20:23
回顾上两篇文章我们讲了什么是保护模式,什么是段寄存器,保护模式是保护内存访问与寄存器,我们能否进行内存访问通过段与页的检测,段寄存器的权限划分为段选择子拆分结构体为struct segment{        word slector        word atrribute        dword base        dword limit}这篇文章我们讲段寄存器的属性探测我们在论证的时候我们是看到16位段寄存器但其实段寄存器为96位这一篇文章就是围绕段寄存器的剩下80位属性的各种探测去写我们看到的是slector也就是选择子,但段是有选择子,描述符,base和limit的我们其实是可以使用mov指令对段寄存器进行写入的,我们可以论证一下   好的我们现在先看结构体 32位为描述符也就是atrribute  0为base就是段从哪开始的FFFFFFFF为limit为段 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照