标签: c++ c winapi x86
我想知道Windows程序是否有可能在进程的本地描述符表中分配段描述符。是否有Windows API函数可以使用提供的线性偏移量,段长度和标志组合(RWX)为运行进程的LDT安装新的段描述符?
答案 0 :(得分:4)
可以使用未记录的NT API,特别是NtSetLdtEntries。 请注意,Windows x86-64不会设置LDT,因此这仅适用于x86。
Here's一些代码。