安全矩阵

 找回密码
 立即注册
搜索
查看: 2341|回复: 0

Windows逆向 -- 常用指令

[复制链接]

252

主题

252

帖子

1309

积分

金牌会员

Rank: 6Rank: 6

积分
1309
发表于 2022-2-8 20:47:11 | 显示全部楼层 |阅读模式
原文链接:Windows逆向 -- 常用指令
Windows逆向 -- 常用指令               
1、push和pop
push 0x11111111  将0x11111111压入堆栈
push 0x22222222
push 0x33333333
pop eax                 将堆栈最上层的值赋值给eax
进栈和出栈

2、pushad和popad
pushad:保存8个寄存器的值到堆栈
popad:将堆栈存放的值放回到寄存器
3、call和ret
call 0x7738ED46:将call的下一行地址push到堆栈,然后再跳到0x7738ED46
ret:跳转到栈顶存放的地址

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2025-5-17 21:06 , Processed in 0.012786 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表