首页
社区
课程
招聘
[旧帖] 逆向时,esp和ebp的值怎么跟? 0.00雪花
发表于: 2015-3-14 21:49 5140

[旧帖] 逆向时,esp和ebp的值怎么跟? 0.00雪花

2015-3-14 21:49
5140
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 10599
活跃值: (3524)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
这个表达应该有问题,看不懂。
2015-3-14 22:03
0
雪    币: 60
活跃值: (439)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
3
ESP可能需要自己构建地址写入数据,EBP就上层传来的参数,或者本层也有MOV EBP,ECX之类的,就跟到了。
2015-3-14 22:36
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
od不是显示寄存器值。
2015-3-19 11:40
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
下端啊!!!!!!!!!!!
2015-3-19 11:58
0
雪    币: 97
活跃值: (141)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
汇编中esp通常是堆栈地址,ss,esp 用于压栈传递参数。
ebp是当前函数栈指针。
2015-3-19 12:12
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
好好多看看汇编基础吧
2015-3-19 21:16
0
雪    币: 12
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
OD里面,DD ESP,可以查看ESP内容,DD EBP可以查看EBP内容。当然也可以在寄存器选中ESP或EBP,右键-》数据窗口中跳随,如果想看操作了ESP或EBP的指令,可以下硬件断点,HR ESP或HR EBP就会断到改变ESP或EBP的地方。右下角是栈空间
2015-3-20 09:36
0
雪    币: 83
活跃值: (158)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
esp和ebp的值怎么跟?    ctrl+G   填入esp或者EBP即可。
2015-3-20 09:47
0
雪    币: 235
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
od调试工具有寄存器的值,标记寄存器也都,栈的寄存器也有!
2015-3-20 14:17
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
过来学习一下
2015-3-21 09:07
0
游客
登录 | 注册 方可回帖
返回
//