-
-
[旧帖]
EIP的问题,附:一个脱壳的疑问 [解决]
0.00雪花
-
发表于:
2007-12-20 12:30
3754
-
[旧帖] EIP的问题,附:一个脱壳的疑问 [解决]
0.00雪花
EIP :
网上给 的解释是 .
永远指向 CS中下一个被执行的代码地址
可是我昨天调试是发现 了 这种情况
寄存器窗口显示
EIP:*个dll.****
CPU反汇编的代码
cmp ***,*** ;执行到这儿
jne ***
call eip ;????
这是怎么回事?
运行EIP 指向的那个代码,然后cmp?
call eip ,调用下一个运行的代码?
也许网上早就有了相关的资料,不过我 看了很多 对EIP的解释,都只是箭简单单的 说 是指向下一个 代码地址
请不要 BS 一个菜鸟,要是有相关的 帖子请 给个连接谢谢!
还有脱壳的一个疑问
看过 讨论当前的加壳技术的文章..
说.
壳把代码 加密然后运行一段取一段,(不用的再压缩加密?)
那这样dump内存中的代码,dump出来的不是就很不全吗?
要完全dump出来就必须所有的代码都取一次抓一次,然后合并???
这样以来工程量好大好大 啊...
....
如果壳把代码代码分巨N多的段,不停的加密解密来运行,这个壳 。。
想着这样应该有问题的。。。
谁解释下呢
[注意]看雪招聘,专注安全领域的专业人才平台!