首页
社区
课程
招聘
[求助]gs:[188h] 指向的是什么结构
发表于: 2016-10-24 19:20 6162

[求助]gs:[188h] 指向的是什么结构

2016-10-24 19:20
6162
求大件指教下

1: kd> u psgetcurrentprocessid
nt!PsGetCurrentProcessId:
fffff800`01aa7490 65488b042588010000 mov   rax,qword ptr gs:[188h]
fffff800`01aa7499 488b80b8030000  mov     rax,qword ptr [rax+3B8h]
fffff800`01aa74a0 c3              ret
fffff800`01aa74a1 90              nop
fffff800`01aa74a2 90              nop
fffff800`01aa74a3 90              nop
fffff800`01aa74a4 90              nop
fffff800`01aa74a5 90              nop
1: kd> u psgetcurrentprocess
nt!PsGetCurrentProcess:
fffff800`01a96280 65488b042588010000 mov   rax,qword ptr gs:[188h]
fffff800`01a96289 488b4070        mov     rax,qword ptr [rax+70h]
fffff800`01a9628d c3              ret
fffff800`01a9628e 90              nop
fffff800`01a9628f 90              nop
fffff800`01a96290 90              nop
fffff800`01a96291 90              nop
fffff800`01a96292 90              nop

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 19
活跃值: (128)
能力值: ( LV9,RANK:146 )
在线值:
发帖
回帖
粉丝
2
虽然我不知道看雪论坛是干什么的  ,但是我知道
http://imgsrc.baidu.com/forum/w=580/sign=813470f8793e6709be0045f70bc59fb8/396e4ec2d5628535c36f5efe96ef76c6a6ef6324.jpg
2016-10-24 20:57
0
雪    币: 1703
活跃值: (1440)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
2楼说的有道理
2016-10-24 21:40
0
雪    币: 41
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
当我没问 写代码写傻了
2016-10-24 23:06
0
雪    币: 99
活跃值: (110)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
#define _PsGetCurrentProcess() (CONTAINING_RECORD(((KeGetCurrentThread())->ApcState.Process),EPROCESS,Pcb))
2016-10-25 09:25
0
游客
登录 | 注册 方可回帖
返回
//