5

mac2026-01-02  0

理论:

int x; 中断处理 响应切换(es、ss、esp) 应该由 硬件支持;如果其中交由汇编程序;那么还是不安全的,还是可以认为i控制。同理 iretd返回 也需要硬件支持。

中断 使用到了 tss 数据段中的 ss esp;

cs 怎么来的:

来自于 我们构造的中断门 中的段选择子 如 : 0040ee00~00081040 这里 段选择子就是 8. 所以 切换之后的cs 就是8

ss\esp 是怎么来的:

来自于 TSS 数据段

最新回复(0)