Windows逆向 -- 常用指令

Posted web安全工具库

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Windows逆向 -- 常用指令相关的知识,希望对你有一定的参考价值。

Windows逆向 -- 常用指令

1、push和pop

push 0x11111111  将0x11111111压入堆栈

push 0x22222222

push 0x33333333

pop eax                 将堆栈最上层的值赋值给eax

进栈和出栈

2、pushad和popad

pushad:保存8个寄存器的值到堆栈

popad:将堆栈存放的值放回到寄存器

3、call和ret

call 0x7738ED46:将call的下一行地址push到堆栈,然后再跳到0x7738ED46

ret:跳转到栈顶存放的地址

禁止非法,后果自负

欢迎关注公众号:逆向有你

欢迎关注视频号:之乎者也吧

加我微信(ivu123ivu)私聊,暗号:提权,获取抽奖福利,仅当天有效。

以上是关于Windows逆向 -- 常用指令的主要内容,如果未能解决你的问题,请参考以下文章

Windows 逆向使用 CE 工具挖掘关键数据内存真实地址 ( 数据查找技巧 | 地址访问调试 | 指令选择技巧 | MOV 汇编指令含义 | 基址值搜索 ) ★

20145336张子扬 《网络对抗》逆向及bof基础

IOS逆向-arm64汇编

Windows 逆向OD 调试器工具 ( 分析 OD 硬件断点处的关键代码 | 添加硬件断点 | 关键代码 | MOV 指令 | EAX 寄存器值分析 | 使用命令查看 esi+0cc 地址 )(代码

Vue指令

Vue指令