逆向 - TEB线程环境块

今天分析的时候在IDA里面看到这样一段代码,差点忽视了在这里插入图片描述
遇到代码v1 = *(_DWORD *)(__readfsdword(0x18) + 4)
FS寄存器指向当前活动线程的TEB结构

偏移内容
0x0SEH链表指针
0x4线程堆栈顶部(地址最小)
0x8线程堆栈底部(地址最大)
0xCSubSystemTib
0x10FiberData
0x14ArbitraryUserPointer
0x18FS段寄存器在内存中的镜像
0x20进程PID
0x24线程ID
0x2C指向线程局部存储的指针
0x30PEB结构地址(进程结构)
0x34上一个错误(LastError)

V1为当前进程PID

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值