惡意代碼分析實戰 第十五章課後實驗

問題1: 首先使用ida載入實驗文件Lab15-01.exe 在main函數的位置可以看到一個跳轉語句,結果爲0 就跳轉,上面一條語句是eax自身的異或操作,也就是無論eax裏的值是什麼,結果都是0,所以呢這條跳轉指令就一定會執行。也就可以理解爲這裏採用固定條件的跳轉指令來對抗反彙編技術。 問題2: 繼續向下看: 可以看到這裏的代碼是有問題的,ida已經標註了紅色。這裏可以將光標停留在401010
相關文章
相關標籤/搜索