首页
社区
课程
招聘
[旧帖] [求助]请高手帮忙分析一下这一小段代码! 0.00雪花
发表于: 2008-5-17 13:39 3175

[旧帖] [求助]请高手帮忙分析一下这一小段代码! 0.00雪花

2008-5-17 13:39
3175
关于PE文件格式的:
    MOV  EAX, [EDI+28]             “查找包含‘PE’的节表
IN-00:
    MOV  ECX ,[ESI+0C]
      ADD   ECX,[ESI+08]
      CMP   EAX,ECX
     JC  SHORT IN-01
     ADD  ESI ,28
     JMP  SHORT IN-00

其中EDI 指向PE文件头,那[EDI+28] 不就是'可选头'中的ADDRESSOFENTRYPOING 吗?
其中ESI 指向第一个节表,那[ESI+0C]不就是节表里virtualaddress,[ESI+08]=virtualsize
那ADD 之后ECX 里是什么东西?跟EAX比较是什么意思?望高手能够解答一下!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
2
他在看 EntryPoint 坐落在那一个 Section
2008-5-17 13:50
0
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
xiexei ,你一说我就懂了,听君一句话,胜读十年书!
2008-5-17 19:47
0
游客
登录 | 注册 方可回帖
返回
//