首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
1
0
不明白为什么非要改成ret 8,ret2,哪来的?如何计算出来的?
发表于: 2015-7-6 10:32
11736
不明白为什么非要改成ret 8,ret2,哪来的?如何计算出来的?
killbr
2015-7-6 10:32
11736
查看主题内容
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
34
)
◀
1
2
暗月之魂
雪 币:
53
活跃值:
(528)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
134
粉丝
0
关注
私信
暗月之魂
26
楼
没学会跑,就想飞了。。
2015-7-15 21:05
0
我有层壳
雪 币:
103
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
77
粉丝
0
关注
私信
我有层壳
27
楼
一般进入一个call之后,请查看这个函数尾部的retn xx
直接抄过来就好了。
2015-7-16 09:51
0
ntDownload
雪 币:
135
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
255
粉丝
0
关注
私信
ntDownload
28
楼
楼主的汇编知识约等于0
你跟他说这些,没有的~
2015-7-16 12:16
0
hulucc
雪 币:
81
活跃值:
(115)
能力值:
( LV3,RANK:20 )
在线值:
发帖
22
回帖
469
粉丝
1
关注
私信
hulucc
29
楼
这样改就相当于把原函数改成了 return 1,已经和本来的函数没关系了
至于ret后面到底是多少,原来函数尾部是多少就是多少就好了
一般来说retn后面有数字就是stdcall了,被调用方负责平栈
没数字就是cdecl,调用方负责平栈,这种情况你可以去调用函数的地方往下面翻翻,会有add esp, 20h
不平栈会怎么样?你函数调用的参数就会剩在堆栈里,可能会导致程序崩溃,也可能会没事
2015-7-16 13:11
0
ninebell
雪 币:
36207
活跃值:
(7170)
能力值:
( LV3,RANK:20 )
在线值:
发帖
135
回帖
1127
粉丝
71
关注
私信
ninebell
30
楼
费话真多,不明白才要发贴问的啊,个个一上来都成大神还要论坛干什么?
2015-7-16 13:37
0
ninebell
雪 币:
36207
活跃值:
(7170)
能力值:
( LV3,RANK:20 )
在线值:
发帖
135
回帖
1127
粉丝
71
关注
私信
ninebell
31
楼
原来如此,又学了一招.
2015-7-16 13:39
0
Demonyl
雪 币:
1
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
21
粉丝
0
关注
私信
Demonyl
32
楼
程序平栈
跟函数的调用约定有关。
如果是 使用__stdcall 或者 __fastcall 调用约定 ,函数自行平栈。
汇编中
在函数末尾就有
retn 10
含义就是 本函数有 4个参数 (4*4 = 16 即为 0x010)
如果是 使用__cdecl调用约定,调用者平栈
汇编中即为
push a
push b
push c
push d
call xxxxxx
add esp,10
2015-7-16 15:25
0
w捏肥阿宝
雪 币:
0
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
5
粉丝
0
关注
私信
w捏肥阿宝
33
楼
好难啊......
2015-7-17 00:45
0
killbr
雪 币:
16547
活跃值:
(1840)
能力值:
( LV2,RANK:10 )
在线值:
发帖
256
回帖
1709
粉丝
4
关注
私信
killbr
34
楼
这贴,实在是赚大了.
2015-7-17 06:05
0
编程小白
雪 币:
441
活跃值:
(1085)
能力值:
( LV2,RANK:15 )
在线值:
发帖
0
回帖
124
粉丝
2
关注
私信
编程小白
35
楼
看看我是什么级别的会员。
2016-5-27 10:33
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
◀
1
2
返回
killbr
256
发帖
1709
回帖
10
RANK
关注
私信
他的文章
[建议]多转点油管上逆向的视频
2400
[求助]加密与解密4光盘\chap22\22.2 内存补丁\22.2.1 跨进程内存存取机制
379
[讨论]手机论坛挂了,打死也不能签到了。。。
6343
[讨论]在手机上怎么搜索板块内容
7383
[求助]使用Opera浏览器在论坛商城版块兑换了一保温杯
24537
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部