利用FS寄存器獲取KERNEL32.DLL基址算法的證實(ZZ)

轉自: http://blog.csdn.net/int2e/archive/2008/01/09/2032732.aspx FS寄存器指向當前活動線程的TEB結構(線程結構)html 偏移  說明算法 000  指向SEH鏈指針shell 004  線程堆棧頂部post 008  線程堆棧底部測試 00C  SubSystemTibspa 010  FiberData.net 014  Arbi
相關文章
相關標籤/搜索