“mov rax,QWORD PTR fs:0x28”汇编指令有什么作用?

时间:2013-01-19 13:15:02

标签: linux assembly gdb x86-64

在执行该指令之前,fs包含0x0。

此外,我想知道如何从GDB中的这个内存区读取,该命令会是什么?

1 个答案:

答案 0 :(得分:11)

Linux和Windows等现代操作系统中的fsgs寄存器指向特定于线程和其他操作系统定义的结构。修改段寄存器是受保护的指令,因此只有OS可以为您设置这些指令。

这个问题应该有助于解释具体要点:amd64 fs/gs registers in linux

fs寄存器的实际值不是地址。它是选择器 - GDT的偏移量,用于描述该段可以/不可用的内容。您无法看到隐藏的fs基和限制寄存器的值是什么 - 它们是内部CPU寄存器,只能通过向fs写入新的“选择器”来更新(此时基址/限制寄存器从GDT更新)。