首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
2
0
[分享]xp 64位系统下传参数
发表于: 2012-3-2 17:50
6253
[分享]xp 64位系统下传参数
guxinyi
5
2012-3-2 17:50
6253
参考资料:http://bbs.pediy.com/showthread.php?t=43967
重点:
在32位汇编中,我们调用一个API时,采用的是stdcall,它有两个特点:一是所有参数入栈,通过椎栈传递;二是被调用的API负责栈指针(ESP)的恢复,我们在调用MessageBox后不用add esp,14h,因为MessageBox已经恢复过了。
而在x64汇编中,两方面都发生了变化。一是前四个参数分析通过四个寄存器传递:RCX、RDX、R8、R9,如果还有更多的参数,才通过椎栈传递。二是调用者负责椎栈空间的分配与回收。
要写64位的汇编了,熟悉了下,作为备份。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
#调试逆向
上传的附件:
1.png
(42.72kb,16次下载)
2.png
(64.44kb,17次下载)
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
guxinyi
雪 币:
585
活跃值:
(568)
能力值:
( LV13,RANK:290 )
在线值:
发帖
61
回帖
681
粉丝
16
关注
私信
guxinyi
5
2
楼
win xp 64bit
2012-3-2 17:53
0
lixupeng
雪 币:
563
活跃值:
(95)
能力值:
( LV2,RANK:10 )
在线值:
发帖
31
回帖
1636
粉丝
0
关注
私信
lixupeng
3
楼
学习 有时间也安装个64位WIN7
2012-3-3 00:41
0
游戏神通
雪 币:
51
活跃值:
(61)
能力值:
( LV3,RANK:30 )
在线值:
发帖
12
回帖
172
粉丝
2
关注
私信
游戏神通
4
楼
顶 最近正在搞64逆向
2012-8-7 22:29
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
guxinyi
5
61
发帖
681
回帖
290
RANK
关注
私信
他的文章
个人备份,win7 64位下卡住MmLoadSystemImage,防止驱动加载后删除驱动文件
6324
wfp 网络连接 tcp数据包监控
8202
如何防御黑客攻击
5485
[讨论]有大牛做过安卓驱动吗
5264
微软会再次崛起吗?
41776
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
poll
hackroad
野狼
ggdd
Anplando
michaelyao
charminboy
messen
Chenlgen
战神崛起
kenljj
ybhdgggset
yourgods
lionxyes
skyhappy
谁下载
×
野狼
Anplando
funnyf
yaneng
LOVEZ
Chenlgen
游戏神通
战神崛起
caolinkai
ybhdgggset
BiffoLee
yourgods
lionxyes
skyhappy
gustave
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部