利用FS寄存器获取KERNEL32.DLL基址算法的证实(ZZ)

转自: http://blog.csdn.net/int2e/archive/2008/01/09/2032732.aspx FS寄存器指向当前活动线程的TEB结构(线程结构)html 偏移  说明算法 000  指向SEH链指针shell 004  线程堆栈顶部post 008  线程堆栈底部测试 00C  SubSystemTibspa 010  FiberData.net 014  Arbi
相关文章
相关标签/搜索