从IDA实战看函数参数和局部变量在栈里分布的差异

问题:IDA Pro识别了在0x10001656处的子过程(函数)中的多少个局部变量?

 

当前版本的IDA,识别的是一个参数lpThreadParameter,以及62个参数

局部参数通常以var_开头,偏移值为负值,看红色部分;参数的偏移为正,看蓝色部分。

 
 
 
看恶意代码分袖实战里的截图:
 
 
 
 
 
 

 

 

 

posted @   bonelee  阅读(331)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· DeepSeek 开源周回顾「GitHub 热点速览」
历史上的今天:
2020-10-02 pwn demo
2020-10-02 栈溢出漏洞利用原理
点击右上角即可分享
微信分享提示