-
-
[求助]shell code 定位
-
发表于:
2009-8-24 14:16
3837
-
请问一下
在网路上看到这一段代码
mov eax, fs:[30h] ;PEB
mov eax, [eax+0ch] ;PROCESS_MODULE_INFO
mov esi, [eax+1ch] ;InInitOrder.flink
lodsd ;eax = InInitOrder.blink
mov ebp, [eax+08h] ;ebp = kernel32.dll base address
想知道为什么fs:[30h]放的是PEB?
或是请前辈们提供哪里有资料可以获得相关解答
Thanks!
[培训]科锐逆向工程师培训第53期2025年7月8日开班!