"mov rax,QWORD PTR fs:0x28"汇编指令有什么作用?

ioc*_*oid 14 linux assembly gdb x86-64

在执行该指令之前,fs包含0x0.

另外我想知道如何从GDB中的这个内存区读取,这个命令是什么?

Jon*_*art 12

现代操作系统(如Linux和Windows)中的fsgs寄存器指向特定于线程和其他操作系统定义的结构.修改段寄存器是受保护的指令,因此只有操作系统可以为您设置这些指令.

这个问题应该有助于解释究竟是什么意思:linux中的amd64 fs/gs寄存器.

fs寄存器的实际值不是地址.它是一个选择器 - GDT的偏移量,用于描述该段可以/不能用于的内容.您无法看到隐藏的fs基址和限制寄存器的值是什么 - 它们是内部CPU寄存器,只能通过向fs写入新的"选择器"来更新(此时基址/限制寄存器从GDT更新).