TEB结构复杂,主介绍TID结构体和下标为30的成员,以及通过EFL寄存器访问TEB成员。
1.TEB【0】即TID.异常
TEB以一个TID结构体开始,其中存放的是导常表结构地址。
即:FS:【0】=address of seh
2.TEB【18】即TID.self
FS:【18】=address of TEB=address or tid
3.TEB:[30]
FS:【30】=address of PEB
TEB一线程环境块
于 2023-12-20 13:51:31 首次发布
本文详细介绍了TEB(ThreadEnvironmentBlock)中的TID结构体,特别是下标为30的成员,以及如何通过EFL寄存器访问TEB中的PEB(ProcessEnvironmentBlock)。着重讲解了异常TEB中TID的作用和位置关系。
摘要由CSDN通过智能技术生成