線程切換-FS

mov eax, [ebx+18h] ; eax=TEB .text:00405A37 mov ecx, [ebx+3Ch] ; ecx=GDT .text:00405A3A mov [ecx+3Ah], ax ; fs的段選擇子是38 拆開來是7(段選擇爲1的話,找的是GDT表的第二個,GDT表第一個成員爲0,找第一個就要+8,第7個就是7*8),段描述符的BASE的低16爲在段描述符的低4字節
相關文章
相關標籤/搜索