-
-
[旧帖]
[求助]为什么要多添0x40个int 3h,多此一举?
0.00雪花
-
发表于:
2010-11-8 11:24
1282
-
[旧帖] [求助]为什么要多添0x40个int 3h,多此一举?
0.00雪花
00401013 |. 83EC 40 sub esp, 40
00401016 |. 53 push ebx
00401017 |. 56 push esi
00401018 |. 57 push edi
00401019 |. 8D7D C0 lea edi, dword ptr [ebp-40]
0040101C |. B9 10000000 mov ecx, 10
00401021 |. B8 CCCCCCCC mov eax, CCCCCCCC
00401026 |. F3:AB rep stos dword ptr es:[edi]
为什么要多加64个字节的缓冲区放0x3h,而且每个函数都是加这么多,难道是怕缓冲区攻击?不解?高手能给解释一下吗?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课