2018年12月5日

逆向JCC的学习

摘要: 一,JMP修改EIP 二,CALL先把下个指令(当前指令加上指令长度)压入栈中再修改EIP 三,CMP相当于SUB(CMP不改变寄存器的值,只改变标志寄存器的值) 四,TEST相当于and(CMP不改变寄存器的值,只改变标志寄存器的值)(TEST EAX,EAX指令的作用就是判断EAX的值是否为0, 阅读全文

posted @ 2018-12-05 20:13 呀小王呀 阅读(243) 评论(0) 推荐(0) 编辑

导航