Win32系统中进程主线程初始化时,ebx为什么指向PEB
本文档由 sickcat110 分享于2010-04-23 15:30
Win32系统中进程主线程初始化时,ebx为什么指向PEB阳光在阅读《脱壳的艺术》,其中阐述某些壳修改程序流程的方法,是使用CreateProcess(CREATE_SUSPENDED)创建新的被挂起的进程,此时其初始化线程上下文中,ebx即为其PEB指针。
下载文档
收藏
打印
分享:
君,已阅读到文档的结尾了呢~~