⚠️ 大号加不上? 备用微信 i-xiaodi
今日箴言

x86/x64汇编基础10.汇编基础6:使用x32dbg学习FS与线程TEB-学技术网x86/x64汇编基础10.汇编基础6:使用x32dbg学习FS与线程TEB-学技术网x86/x64汇编基础10.汇编基础6:使用x32dbg学习FS与线程TEB-学技术网
1.写⼀段汇编代码,获取进程 ID 2.写⼀段汇编代码,获取线程 ID 3.写⼀段汇编代码,获取 PEB 地址 #include #include #include using namespace std; int main() { int pid, tid, ebpAddr; __asm { mov eax, fs : [0x20] mov ebx, fs : [0x24] mov ecx, fs : [0x30] mov pid, eax mov tid, ebx mov ebpAddr, ecx } cout << "pic is " << pid << endl; cout << "tid is " << tid << endl; cout << "ebp address is " << ebpAddr << endl; _PEB* ptr = reinterpret_cast(ebpAddr); cout << "debugged is " <BeingDebugged << endl; system("pause"); }
该帖子内容已隐藏,请登录后查看

登录后继续查看

该帖子内容已隐藏

以下用户组可查看

全站终身黑卡VIP全站终身黑卡VIP

登录后查看我的权限

该帖子内容已隐藏

以下用户组可查看

软件安全逆向VIP软件安全逆向VIP及以上会员认证用户

登录后查看我的权限

该帖子内容已隐藏

以下用户组可查看

全站终身黑卡VIP全站终身黑卡VIP

登录后查看我的权限

该帖子内容已隐藏

以下用户组可查看

软件安全逆向VIP软件安全逆向VIP及以上会员

登录后查看我的权限

该帖子内容已隐藏

以下用户组可查看

软件安全逆向VIP软件安全逆向VIP及以上会员认证用户

登录后查看我的权限

该版块内容已隐藏

以下用户组可查看

软件安全逆向VIP软件安全逆向VIP及以上会员

登录后查看我的权限

该帖子内容已隐藏

以下用户组可查看

软件安全逆向VIP软件安全逆向VIP及以上会员

登录后查看我的权限

该帖子内容已隐藏

以下用户组可查看

软件安全逆向VIP软件安全逆向VIP及以上会员

登录后查看我的权限