FS寄存器
来源:互联网 发布:js隐藏图片 编辑:程序博客网 时间:2024/05/10 05:22
FS寄存器指向当前活动线程的TEB结构(线程结构)
偏移 说明
000 指向SEH链指针
004 线程堆栈顶部
008 线程堆栈底部
00C SubSystemTib
010 FiberData
014 ArbitraryUserPointer
018 FS段寄存器在内存中的镜像地址
020 进程PID
024 线程ID
02C 指向线程局部存储指针
030 PEB结构地址(进程结构)
034 上个错误号
得到KERNEL32.DLL基址的方法
assume fs:nothing ;打开FS寄存器
mov eax,fs:[30h] ;得到PEB结构地址
mov eax,[eax + 0ch] ;得到PEB_LDR_DATA结构地址
mov esi,[eax + 1ch] ;InInitializationOrderModuleList
lodsd ;得到KERNEL32.DLL所在LDR_MODULE结构的InInitializationOrderModuleList地址
mov edx,[eax + 8h] ;得到BaseAddress,既Kernel32.dll基址
- fs寄存器
- FS寄存器
- FS寄存器
- FS寄存器
- fs寄存器
- FS寄存器
- FS寄存器
- FS寄存器
- FS寄存器
- FS寄存器
- fs寄存器 资料
- FS寄存器资料
- FS寄存器资料
- FS 寄存器使用
- FS寄存器的作用
- 汇编fs 寄存器
- FS寄存器资料
- Windows中FS段寄存器
- cannot access private member
- 开心
- vxworks初步BSP(一)
- OCP DBA考证轻松过关详解
- Flex+pv3d 打造三维全景图 大 | 中 | 小
- FS寄存器
- 计算几何总结(二)
- 网页播放器代码
- 自己写的正则表达式代码
- 网页播放器源码2
- 查看mysql的并发请求数
- uclinux内核中的I2C驱动学习
- 使用BlazeDS实现Java和Flex通信
- Echo server