fs:[18]

Тема в разделе "WASM.BEGINNERS", создана пользователем ltshck, 26 фев 2008.

  1. ltshck

    ltshck New Member

    Публикаций:
    0
    Регистрация:
    5 ноя 2007
    Сообщения:
    195
    что там находится?

    fs:[0] - текущий SEH frame
    fs:[30] - адрес kernel exception...

    а в fs:[18] ?


    и есть где-нибудь нормальное подробное описание этой структуры?
     
  2. LazzY

    LazzY New Member

    Публикаций:
    0
    Регистрация:
    6 мар 2006
    Сообщения:
    123
    teb?
    гуглите сначало
     
  3. ltshck

    ltshck New Member

    Публикаций:
    0
    Регистрация:
    5 ноя 2007
    Сообщения:
    195
    гуглил...
     
  4. Freeman

    Freeman New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    1.385
    Адрес:
    Ukraine
    база fs
     
  5. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    ltshck
    гугли лучше. fs тычет на TEB, соответственно можешь танцевать отсюда - гуглить описание этой структуры.
     
  6. ltshck

    ltshck New Member

    Публикаций:
    0
    Регистрация:
    5 ноя 2007
    Сообщения:
    195
    угу. сенкс. нашел у ntinternals..
     
  7. ltshck

    ltshck New Member

    Публикаций:
    0
    Регистрация:
    5 ноя 2007
    Сообщения:
    195
    это был GetCurrentProccessId- кому интересно...
     
  8. onSide

    onSide New Member

    Публикаций:
    0
    Регистрация:
    18 июн 2008
    Сообщения:
    476
    Не хотелось создавать новую тему поэтому пишу в этой :)

    Как под масмом получить доступ к TEB ?
    Компилятор матерится на mov eax,fs:[30h]
    error A2108: use of register assumed to ERROR

    Можно это как-то обойти ? Самое странное , что когда этот код был в Сишном файле в виде ассемблерной вставки все работало , а когда я вынес это в отдельный асм-файл начались проблемы...
     
  9. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Прикольно спросил :)
    Код (Text):
    1. assume fs:nothing
    2. mov eax,fs:[30h]
     
  10. onSide

    onSide New Member

    Публикаций:
    0
    Регистрация:
    18 июн 2008
    Сообщения:
    476
    Clerk спасибо ;)