Windows逆向 -- 常用指令
Posted web安全工具库
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Windows逆向 -- 常用指令相关的知识,希望对你有一定的参考价值。
Windows逆向 -- 常用指令
1、push和pop
push 0x11111111 将0x11111111压入堆栈
push 0x22222222
push 0x33333333
pop eax 将堆栈最上层的值赋值给eax
进栈和出栈
2、pushad和popad
pushad:保存8个寄存器的值到堆栈
popad:将堆栈存放的值放回到寄存器
3、call和ret
call 0x7738ED46:将call的下一行地址push到堆栈,然后再跳到0x7738ED46
ret:跳转到栈顶存放的地址
禁止非法,后果自负
欢迎关注公众号:逆向有你
欢迎关注视频号:之乎者也吧
加我微信(ivu123ivu)私聊,暗号:提权,获取抽奖福利,仅当天有效。
以上是关于Windows逆向 -- 常用指令的主要内容,如果未能解决你的问题,请参考以下文章
Windows 逆向使用 CE 工具挖掘关键数据内存真实地址 ( 数据查找技巧 | 地址访问调试 | 指令选择技巧 | MOV 汇编指令含义 | 基址值搜索 ) ★
Windows 逆向OD 调试器工具 ( 分析 OD 硬件断点处的关键代码 | 添加硬件断点 | 关键代码 | MOV 指令 | EAX 寄存器值分析 | 使用命令查看 esi+0cc 地址 )(代码