本文将介绍一种通过fs段选择子定位模块基址的方法。在windows系统下,存在着名为TEB(线程环境块)的结构体,包含着当前线程的大量信息,自然也有着线程所属进程的信息,即指向PEB(线程环境块)的指针。
对模块的遍历是从PEB结构开始的,
2026-06-10