首页
社区
课程
招聘
OD f9后的线程页面会显示每个线程的TEB结构 怎么能知道这个线程的入口地址是多少呢?
2015-6-30 22:14 3615

OD f9后的线程页面会显示每个线程的TEB结构 怎么能知道这个线程的入口地址是多少呢?

2015-6-30 22:14
3615
例如:Threads, 条目 1
标识=00000A4C
入口=7C810729  //为什么不显示线程入口地址呢 应该是401600
数据块=7FFDE000
最近的错误=ERROR_SUCCESS (00000000)
状态=激活
优先权= 32 + 0
用户时间=   0.0000 s
系统时间=   0.0000 s

我指的是在OD中F9运行程序之后 怎么能知道线程页面下的各个线程的入口地址是多少呢?
是否可以通过TEB结构找到线程入口地址呢?

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 116
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sysercn 2015-7-1 00:20
2
0
NtQueryInformationThread

ThreadInfoClass = ThreadWin32StartAddress
雪    币: 1052
活跃值: (1033)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
天涯一鸿 2015-7-1 08:54
3
0
teb里面好像是没有的,ethread+0x260 里面有一个Win32StartAddress是起始地址,不过非内核无法访问
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
易难言 2015-7-1 12:21
4
0
哦,原来入口不是入口地址,,那入口是什么
雪    币: 79
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zyccrazy 2015-7-1 16:12
5
0
感谢各位前辈回复
游客
登录 | 注册 方可回帖
返回