首页
社区
课程
招聘
[旧帖] [求助]如何理解mov ecx,[esp+1c] esp+1c保存的值是不是等于上层的push 下来的参数 0.00雪花
发表于: 2012-6-18 16:30 3735

[旧帖] [求助]如何理解mov ecx,[esp+1c] esp+1c保存的值是不是等于上层的push 下来的参数 0.00雪花

2012-6-18 16:30
3735
【求助】如何理解mov ecx,[esp+1c] esp+1c保存的值是不是等于上层的push 下来的参数

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 316
活跃值: (128)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
有个列表叫ESP,以ESP为相对偏移的地方,也就是上面或者下面.
2012-6-18 16:38
0
雪    币: 40
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
我说的是他会不会等于上层的push
2012-6-18 16:51
0
雪    币: 203
活跃值: (159)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是前面用push压进堆栈的数据,然后用mov取出来。
2012-6-24 13:02
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
主要看是debug的还是编译后的
2012-6-24 19:18
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
esp指向栈顶

[esp-4],[esp-8]...都是无效的

LZ说的[esp+0x1c]可能指向变量,也可能指向参数
2012-6-24 19:50
0
游客
登录 | 注册 方可回帖
返回
//