2013-03-16 93 views

回答

2

你的反汇编器分配一个值loc_12我们不知道,你并不是说这是什么平台,但在Windows上,任何与fs:register有关的事情通常都与线程信息块(TIB)有关。

最有可能的,它是从异常处理程序链阅读或阅读栈限制或线程ID - 实际抵消了指令使用应该让你看看我所提到的页面上。

+0

我只是询问是否值TH在分配给EAX是 “(0F B6 83 1B)+ 6” 或 “00 0B 75 C0” – turksauron 2013-03-16 01:24:12

+0

@turksauron都不是。 – 2013-03-16 02:25:25

+0

如果您的数据转储从fs:[12]开始,则eax应该变为75c00b00。 – 2013-03-16 05:43:55

0

这是不可能的这个指令之后,告诉的eax值而无需知道:

  • fs指向
  • 中相应的指令偏移编码的该值的段的段基址loc_12+6不断
  • 什么是在内存地址segment base address + offset encoded in the instruction
相关问题