MOV EAX, DWORD PTR FS:[0]
在注册窗口中,我得到以下信息:
EAX 7570EE0A kernel32.BaseThreadInitThunk
在另一个关于FS的窗口中,以下内容:和
DWORD PTR FS
和有什么不一样?通常,我总是看到DWORD PTR DS
而不是DWORD PTR DS
。什么是
DWORD PTR FS
?是功能吗?我希望有人可以帮助我。
#1 楼
DWORD PTR FS
和DWORD PTR DS
和有什么区别? 什么是
fs[0]
?是函数吗?是的。它非常简单,仅用于执行线程的功能。
评论
有关fs的一些附加信息:[0]:stackoverflow.com/questions/4657661/…
–bad_decoy
14年5月18日在18:32
FS用于32位进程,GS用于64位进程。
– ST3
2014年10月8日13:38