首页 > 代码库 > Windows环境下的FS寄存器

Windows环境下的FS寄存器

  • - FS寄存器指向当前活动线程的TEB结构
  • 1 // struct _TEB
    2 +0x000 NtTib                   : _NT_TIB
    3 ...
    4 +0x030 ProcessEnvironmentBlock : Ptr32 _PEB // 指向当前进程PEB的指针
  • - FS:[0x0]指向一个_NT_TIB结构
  • 1 // struct _NT_TIB
    2 +0x000 ExceptionList    : Ptr32 _EXCEPTION_REGISTRATION_RECORD // SEH异常处理链指针
    3 +0x004 StackBase        : Ptr32 Void // 线程堆栈底部指针
    4 +0x008 StackLimit       : Ptr32 Void // 线程堆栈限制
    5 ...

Windows环境下的FS寄存器