首页
社区
课程
招聘
[原创]取FS:[0]的一个小技巧
发表于: 2011-3-1 15:03 26126

[原创]取FS:[0]的一个小技巧

2011-3-1 15:03
26126
收藏
免费 7
支持
分享
最新回复 (30)
雪    币: 223
活跃值: (516)
能力值: ( LV13,RANK:520 )
在线值:
发帖
回帖
粉丝
26
你这种方法,兼容性不好  x64 不能获取到TEB.
2012-10-6 14:35
0
雪    币: 122
活跃值: (72)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
27
貌似现在的段寄存器存放的都是段选择子了。
2012-10-6 14:52
0
雪    币: 122
活跃值: (72)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
28
x64的FS:[0]本身就取不到正确的,望指教....
2012-10-6 14:53
0
雪    币: 106
活跃值: (140)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
重点是在push ds push fs和pop ds这几句,先将ds、fs的数据压入栈中,先进后出的道理pop ds就将ds压入栈的值带出来了
2020-2-1 00:21
0
雪    币: 1598
活跃值: (3165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
薛定谔消失的弦 重点是在push ds push fs和pop ds这几句,先将ds、fs的数据压入栈中,先进后出的道理pop ds就将ds压入栈的值带出来了
大佬,扔到OD里执行这段汇编有问题 
push fs
pop ds
这里ds段寄存器的值没改变,是调试模式的问题么
2020-2-2 09:12
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
31
学习了~~~
2023-3-13 18:55
0
游客
登录 | 注册 方可回帖
返回
//