В книге «Руткит Арсенал» на стр. 84 (Глава 3) упоминается:
..., мы можем просмотреть содержимое
регистры дескриптора целевой машины
используя команду с маской 0x100:
kd> rM 0x100
и параграф ниже:
Обратите внимание, что та же самая задача может быть
достигается путем указания GDTR
компоненты явно: kd> r gdtr ....
Я запускаю Windbg на своей Win XP (внутри VMWare) и выбираю «Отладка ядра -> Локальная».
Моя проблема в случае первой команды, ошибки windbg с:
lkd> rM 0x100
^ Операция не поддерживается в текущем сеансе отладки «rM 0x100»
и во второй команде:
lkd> r gdtr
^ Ошибка регистрации в 'r gdtr'
Может кто-нибудь направить меня?