• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            兔子的技術博客

            兔子

               :: 首頁 :: 聯系 :: 聚合  :: 管理
              202 Posts :: 0 Stories :: 43 Comments :: 0 Trackbacks

            留言簿(10)

            最新評論

            閱讀排行榜

            評論排行榜

            FS寄存器指向當前活動線程的TEB結構(線程結構)
            偏移  說明
            000  指向SEH鏈指針
            004  線程堆棧頂部
            008  線程堆棧底部
            00C  SubSystemTib
            010  FiberData
            014  ArbitraryUserPointer
            018  FS段寄存器在內存中的鏡像地址
            020  進程PID
            024  線程ID
            02C  指向線程局部存儲指針
            030  PEB結構地址(進程結構)
            034  上個錯誤號


            得到KERNEL32.DLL基址的方法
            assume fs:nothing             ;打開FS寄存器
            mov eax,fs:[30h]            ;得到PEB結構地址
            mov eax,[eax + 0ch]        ;得到PEB_LDR_DATA結構地址
            mov esi,[eax + 1ch]        ;InInitializationOrderModuleList
            lodsd                      ;得到KERNEL32.DLL所在LDR_MODULE結構的InInitializationOrderModuleList地址
            mov edx,[eax + 8h]         ;得到BaseAddress,既Kernel32.dll基址
             

            轉自:http://blog.csdn.net/xbin8/archive/2008/03/08/2158762.aspx

            posted on 2010-07-02 13:48 會飛的兔子 閱讀(218) 評論(0)  編輯 收藏 引用 所屬分類: 系統(tǒng)API,底層技術
            国产精品国色综合久久| 99久久免费只有精品国产| 亚洲天堂久久久| 久久亚洲精品成人AV| 久久午夜电影网| 亚洲精品乱码久久久久久中文字幕| 久久人妻少妇嫩草AV无码专区| 久久精品国产99久久丝袜| 日韩人妻无码精品久久久不卡 | 久久久久久久女国产乱让韩| 国产成人久久精品一区二区三区| 国産精品久久久久久久| 久久99国产乱子伦精品免费| 最新久久免费视频| 久久精品国产99久久久香蕉| 久久精品中文字幕久久| 韩国免费A级毛片久久| 久久亚洲日韩看片无码| 久久影视综合亚洲| 品成人欧美大片久久国产欧美| 伊人久久精品无码av一区| 亚洲伊人久久成综合人影院| AAA级久久久精品无码区| 久久美女人爽女人爽| 色88久久久久高潮综合影院| 久久人人爽人人爽人人片AV不 | 国产精品久久自在自线观看| 国产成人精品综合久久久久 | 久久久久亚洲AV成人网人人软件| 国产精品一区二区久久不卡 | 亚洲精品无码久久一线| 久久精品中文字幕大胸| 亚洲精品tv久久久久| 香蕉99久久国产综合精品宅男自| 久久久久亚洲AV综合波多野结衣| 国产精品99久久不卡| 久久黄视频| 无码专区久久综合久中文字幕| 成人午夜精品无码区久久| 久久久久久九九99精品| 久久精品中文騷妇女内射|