首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
[求助]这个堆栈平衡吗?
发表于: 2011-9-26 14:39
5356
[求助]这个堆栈平衡吗?
lukarl
2011-9-26 14:39
5356
__stdcall是被调用者自己平衡堆栈的,为啥又要pop一个eax呢?
这个是IDT HOOK ,跟中断有关系吗?
谢谢您的解答!
[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!
上传的附件:
1.jpg
(37.20kb,137次下载)
2.jpg
(18.54kb,138次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
b23526
雪 币:
4560
活跃值:
(1082)
能力值:
( LV4,RANK:50 )
在线值:
发帖
351
回帖
1832
粉丝
4
关注
私信
b23526
2
楼
图挂了
2011-9-26 15:03
0
lukarl
雪 币:
24
活跃值:
(1393)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
162
粉丝
16
关注
私信
lukarl
3
楼
重新上传了图,眼看着不平衡,但是反而平衡,这是为啥呀
2011-9-26 15:16
0
酒色财气
雪 币:
206
活跃值:
(86)
能力值:
( LV7,RANK:110 )
在线值:
发帖
18
回帖
140
粉丝
0
关注
私信
酒色财气
2
4
楼
自己调试下就知道平不平衡了。有可能push eax根本就不是call的参数。
2011-9-26 16:00
0
lukarl
雪 币:
24
活跃值:
(1393)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
162
粉丝
16
关注
私信
lukarl
5
楼
不平衡的话肯定会崩溃啊,调试过了,平衡,但是不知道为啥要这样做,eax是参数的,还是谢谢你!
2011-9-26 16:25
0
MengXP
雪 币:
304
活跃值:
(512)
能力值:
( LV3,RANK:30 )
在线值:
发帖
15
回帖
136
粉丝
4
关注
私信
MengXP
6
楼
我靠。这代码简直可以说太蛋疼了
首先,那可是far call
堆栈中放的返回地址里有 cs寄存器
而对于far proc居然使用retn作为返回?
当然要 add esp,4 平衡一下了,因为堆栈里还有个cs寄存器呢!
正确做法是用 retf 4 啊!
太挫了。。幸好这cs是0008啊。
但是就算是idt hook ,也没必要far call是不是?
楼主要注意
retn
retf
对应一个近调用 一个远调用
2011-9-26 22:12
0
benbentaiyang
雪 币:
234
活跃值:
(61)
能力值:
( LV4,RANK:50 )
在线值:
发帖
19
回帖
138
粉丝
0
关注
私信
benbentaiyang
1
7
楼
我感觉,这里的Push eax 和pop eax 仅仅是为了保存eax的内容吧
2011-9-27 12:58
0
lukarl
雪 币:
24
活跃值:
(1393)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
162
粉丝
16
关注
私信
lukarl
8
楼
谢谢6楼,谢谢大家啊
2011-9-27 16:34
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
lukarl
14
发帖
162
回帖
10
RANK
关注
私信
他的文章
XXX与XXX的大瓜
22277
[求助]Android 注入 so文件报错(求大佬帮看下问题)
3768
[求助]给文件绝对路径,能否得到文件再磁盘的起始位置(簇,扇区)信息
4702
[求助] MDL内存映射求助
6937
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
DarkNess0ut
imatc
benbentaiyang
tom
BlueT
eunt
lhjjx
mclkings
whip
busy
b23526
夜凉如水
Steve
yjd
风间仁
零段破解
bgtwoigu
无聊仔
飞天蓝羊
stu
MengXP
liheying
dtkalaok
冰雪风谷
luckxiao
lizhr
ggdd
chfxh
疯子
hawkish
dahubaobao
yAngtAi
coolspace
mszjllb
sbjofjhh
evilcode
elapseyear
skypismire
ainideyang
tsts
shizp
哈哈在世
qiluword
hardcode
老好好
pysafe
jgaoabc
djxh
Dvsz
ttpply
tntaiyu
ImHolly
ejoywx
kawar
yeweijun
KooJiSung
mmnewtod
热火朝天
zazale
acquo
ProgmBoy
goddkiller
levizhou
luoyangzk
miaoling
izayoi
jackleebug
ddsoft
ronging
CCDmichael
东流水
jork
navekit
tokiii
fishing
一学徒工
messen
lpfei
bitt
lhwqqq
sda
yyforever浩
lukarl
月光阴影
黑夜陨落
我是sld
xujintian
wangniao
hqm
hezhang
wengan
taozle
suntan
AyeLove
zhouws
chenjinf
夜郎传说
CNNY
谁下载
×
kanxue
DarkNess0ut
imatc
benbentaiyang
tom
BlueT
eunt
lhjjx
mclkings
whip
busy
b23526
夜凉如水
Steve
yjd
风间仁
零段破解
bgtwoigu
无聊仔
飞天蓝羊
stu
MengXP
liheying
dtkalaok
冰雪风谷
luckxiao
lizhr
ggdd
chfxh
疯子
hawkish
ensonmj
dahubaobao
yAngtAi
coolspace
mszjllb
sbjofjhh
evilcode
elapseyear
skypismire
ainideyang
tsts
shizp
哈哈在世
qiluword
hardcode
老好好
pysafe
jgaoabc
djxh
Dvsz
ttpply
tntaiyu
ImHolly
ejoywx
kawar
yeweijun
KooJiSung
mmnewtod
热火朝天
zazale
acquo
ProgmBoy
goddkiller
levizhou
luoyangzk
miaoling
izayoi
jackleebug
ddsoft
ronging
CCDmichael
东流水
jork
navekit
tokiii
fishing
一学徒工
messen
lpfei
bitt
lhwqqq
sda
yyforever浩
lukarl
月光阴影
黑夜陨落
我是sld
xujintian
wangniao
hqm
hezhang
wengan
taozle
suntan
AyeLove
zhouws
chenjinf
夜郎传说
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部