我尝试使用 ollydbg 分析汇编中的程序。在第一行中,我有以下内容:
MOV EAX, DWORD PTR FS:[0]
在注册窗口中,我得到了以下信息:
EAX 7570EE0A kernel32.BaseThreadInitThunk
在另一个关于 FS 的窗口中:
FS:[00000000]=[7FFDF000]=0012FFC4
所以,我的问题是:
DWORD PTR FS
和 和有什么不一样DWORD PTR DS
?通常,我总是看到DWORD PTR DS
而不是DWORD PTR FS
。什么是
kernel32.BaseThreadInitThunk
?它是一个函数?
我希望有人可以帮助我。