首页
社区
课程
招聘
[求助]关于汇编代码mov edi,edi的问题
2009-6-2 18:10 8127

[求助]关于汇编代码mov edi,edi的问题

2009-6-2 18:10
8127
在《加密与解密第三版》中的很多地方的汇编代码(子函数调用的开头)经常出现如下的汇编代码:
mov edi,edi
push ebp
mov ebp,esp
...
我现在不明白的是第一句,直观来说这一句根本就没什么意义,
但是在本书中出现的地方还不是少数(如p414、p429最上面的汇编代码等等),
我一直不明白这样做是不是有什么特别的意义,不知道那位大牛能够帮忙解答一下;

thx!!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (3)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qifuren 2009-6-2 19:25
2
0
参考一下:
http://bbs.pediy.com/showthread.php?t=61685
http://blog.csdn.net/jcwKyl/archive/2008/12/24/3598982.aspx
雪    币: 206
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cswang 2009-6-9 23:18
3
0
谢谢,大致明白了;
不过有点奇怪的是,为什么microsoft会留下这样的一个后门?因为mov edi,edi的机器码是两个字节,我们可以通过把这个修改成一个短跳转,然后在目的地放置一个长跳转的指令(在dll空间中应该可以找到这么几个字节的空间的了),岂不是就可以用自己的代码来替代该函数大调用了?这样岂不是就是相当于HOOK的效果了?
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Greater 2009-9-8 20:42
4
0
其实就相当于   nop
                      nop
游客
登录 | 注册 方可回帖
返回