JIURL玩玩Win2k进程线程篇 TEB

本文深入探讨了Windows 2000系统中进程和线程的交互,重点关注线程环境块(TEB)结构。通过解析TEB的各个字段,包括struct、exception处理、attributes、线程字符串和函数调用,揭示了系统如何管理和维护线程状态。了解这些基础知识对于系统级编程和调试至关重要。
摘要由CSDN通过智能技术生成

JIURL玩玩Win2k进程线程篇 TEB

作者: JIURL

                主页: http://jiurl.yeah.net

    日期: 2003-7-30


    TEB,Thread Environment Block,线程环境块。位于用户地址空间。在比 PEB 所在地址低的地方,比如 0x7FFDF000,0x7FFDE000。每个线程都有自己的一个 TEB。由于 TEB 在用户地址空间,所以本进程中运行在用户模式下的代码就可以访问 TEB 结构。Win2k Build 2195 中一个线程的 ETHREAD 结构偏移 +020 处的 *Teb 指向这个线程的 TEB 结构。在 undocumented.ntinternals.net (需要注意的是这是个非官方的站点)我们可以找到 TEB 及其相关结构的定义。从 kd 中也可以找到一些相关结构的定义。我们首先列出结构的定义,然后对一些内容进行说明。

// 来自 undocumented

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值