64位TSS中还有隐藏的坑

64位TSS中还有隐藏的坑_第1张图片

发生权限级别切换的中断 ,CPU直接取里面的值就行
但是不要以为里面的值一层不变, 当往RSP0 下写断点时,可以看到很多关键的函数修改了它.千万不要静态的取一个值,否则意向不到蓝屏

64位TSS中还有隐藏的坑_第2张图片64位TSS中还有隐藏的坑_第3张图片

 64位TSS中还有隐藏的坑_第4张图片

你可能感兴趣的:(内核学习,TSS64)