首页
社区
课程
招聘
[旧帖] 程序入口 ESP (堆栈)是否都是从 0012FFC4 开始? 0.00雪花
发表于: 2010-8-14 22:59 6169

[旧帖] 程序入口 ESP (堆栈)是否都是从 0012FFC4 开始? 0.00雪花

2010-8-14 22:59
6169
程序入口 ESP (堆栈)是否都是从 0012FFC4  开始?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 998
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
非也,非也。
2010-8-15 01:51
0
雪    币: 459
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我看到的似乎也基本都是0012FFC4
2010-8-15 07:37
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
多数壳在运行到OEP的时候ESP=0012FFC4。这就是说程序的第一句是对0012FFC0进行写入操作!这就是为什么多数看到的是0012FFC0或者0012FFC4,有时候也可以是0012FFC6
2010-8-15 21:28
0
雪    币: 193
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
不一定的。。。
2010-8-17 13:58
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
在这真的可以学到许多!
2010-8-18 07:56
0
雪    币: 47147
活跃值: (20405)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
7
看看这帖 :
标 题:ESP定律背后的原理之一:0x12FFC4,为什么是这个数
作 者:tnttools
时 间:2008-02-05 16:13

链 接:http://bbs.pediy.com/showthread.php?t=59352
2010-8-18 08:48
0
雪    币: 468
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
学习啊
2010-8-18 08:54
0
雪    币: 30
活跃值: (39)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这个东西好像和系统有关。。。。我的是WIN7   我看到的每次都不是0012ffc4  比较多的时候是0012ff80嘿嘿。。
2010-8-18 22:10
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
楼上的有缘呀我也用的win7入口就不是那个
2010-8-18 22:31
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
进来学习,我也看到的基本上都是那个值呢
2010-8-18 23:00
0
雪    币: 156
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12

偶也有这个疑惑……
::虽然没成功过
2010-8-19 12:28
0
雪    币: 24941
活跃值: (1028)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
win7上用OD比较多的时候是0012ff80
2011-3-21 22:33
0
雪    币: 74
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
不是的

这个问题就好像所有程序的入口点都是 00401000一样
2011-3-22 11:10
0
游客
登录 | 注册 方可回帖
返回
//