Thread Environment Block의 약자로 윈도우 시스템에서 현재 실행되고 있는 스레드에 대한 정보를 담고 있는 구조체이다.
FS레지스터에 이러한 TEB의 주소가 저장되어 있으며 프로세스 내부적으로 TEB에 접근하고자 할때 FS 레지스터를 사용할 수 있다.
WinDBG에서 dt _TEB명령어로 확인할 수 있다.
Thread Environment Block의 약자로 윈도우 시스템에서 현재 실행되고 있는 스레드에 대한 정보를 담고 있는 구조체이다.
FS레지스터에 이러한 TEB의 주소가 저장되어 있으며 프로세스 내부적으로 TEB에 접근하고자 할때 FS 레지스터를 사용할 수 있다.
WinDBG에서 dt _TEB명령어로 확인할 수 있다.