關於 ESP 定理

一般,壓縮殼在執行加殼代碼的開始和結束位置,分別會有 pushad 和 popad 來保存所有的寄存器環境,利用這一點,可以定位到程序真正入口代碼的位置。 –>練習程序下載 打開程序後,程序的入口點就是彙編指令 pushad,下面的都是加殼代碼。 執行 pushad 指令後,寄存器全部都入棧,此時棧頂以下的位置都存儲了寄存器的環境。當加殼結束時,程序一定會恢復環境。所以,在右側寄存器位置點擊數據窗
相關文章
相關標籤/搜索