逆向学习一
逆向時設置斷點,由于call指令會把父函數的下一eip壓住棧中,然后進入子函數,因此斷點設置到子函數中時通過查看棧的返回地址從而返回父函數。
同時,父函數中不能隨意設置eip,要從函數的開始設置,或者在該函數開始設置斷點。
只有所有寄存器達到一定的狀態時才能夠調出理想的結果。
轉載于:https://www.cnblogs.com/vspiders/p/7399107.html
創作挑戰賽新人創作獎勵來咯,堅持創作打卡瓜分現金大獎總結
- 上一篇: JVM虚拟机学习
- 下一篇: VSCode从非根目录编译golang程