首页
社区
课程
招聘
[旧帖] [求助]关于ESP的值 0.00雪花
发表于: 2010-1-29 21:53 1484

[旧帖] [求助]关于ESP的值 0.00雪花

2010-1-29 21:53
1484
我刚学习,在脱壳的时候,F8,执行PUSHAD后,esp=0012ffa4,这个地址中的值又是7C930228,后面是NTDLL.7C930228,这个不就是ESI的值么,这个值有什么意思????

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不是 一般popad后面有一个ret或者是jmp的一些固定的语句 push 这个才是oep的地址
2010-1-31 22:14
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有近call和远call 的区别 在那个地址上下断点 然后运行很快就到oep
2010-1-31 22:16
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
学习中,学习了!
2010-2-1 12:26
0
游客
登录 | 注册 方可回帖
返回
//