中断门 IDT表中只存放中断门、任务门、陷阱门 通过int触发 后面数字为IDT表索引type为Ewindbg指令R IDTR查看IDT表通过索引查看IDT表的段描述符通过段描述符的选择子找到GDT表对应下标的段描述符,将CS放入程序在中断门中无法使用RETF返回使用的是IRETD、IRET返回 无权限切换 PUSH CS PUSH EFLAG PUSH EIP 有权限切换 PUSH SS PUSH ESP PUSH EFLAG PUSH CS PUSH EIP