-
-
[求助]看看这个未知壳前面的代码是什么意思?
-
发表于:
2010-3-7 09:32
2102
-
00943B02 $ 9C pushfd
00943B03 . 54 push esp
00943B04 . 880424 mov byte ptr [esp], al
00943B07 . 896C24 04 mov dword ptr [esp+4], ebp
00943B0B . 66:893C24 mov word ptr [esp], di
00943B0F . 66:F7D5 not bp
这行代码都是影响堆栈中的内容。
F7 (00943B02 $ 9C pushfd)
0012FFB8 00000346堆栈中压入00000346这个值是从哪里来的呢?寄存器窗口中没找到00000346
在F7 (00943B03 . 54 push esp)
0012FFB4 0012FFB8 ESP原来的值入栈
后面内行是会影响到堆栈中原来的一些数据的。有没有人帮忙解惑一下。
[课程]Linux pwn 探索篇!