-
-
[求助]shell code 定位
-
发表于:
2009-8-24 14:16
3685
-
请问一下
在网路上看到这一段代码
mov eax, fs:[30h] ;PEB
mov eax, [eax+0ch] ;PROCESS_MODULE_INFO
mov esi, [eax+1ch] ;InInitOrder.flink
lodsd ;eax = InInitOrder.blink
mov ebp, [eax+08h] ;ebp = kernel32.dll base address
想知道为什么fs:[30h]放的是PEB?
或是请前辈们提供哪里有资料可以获得相关解答
Thanks!
[课程]Android-CTF解题方法汇总!