线程切换-FS

mov eax, [ebx+18h] ; eax=TEB .text:00405A37 mov ecx, [ebx+3Ch] ; ecx=GDT .text:00405A3A mov [ecx+3Ah], ax ; fs的段选择子是38 拆开来是7(段选择为1的话,找的是GDT表的第二个,GDT表第一个成员为0,找第一个就要+8,第7个就是7*8),段描述符的BASE的低16为在段描述符的低4字节
相关文章
相关标签/搜索