逆向反汇编day1

2021/9/4 11:35:55

本文主要是介绍逆向反汇编day1,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

函数栈&EIP、EBP、ESP寄存器的作用

 

再main函数没有调用完之前其部分变量仍然是存在栈中的。函数调用前后基本EIP、EBP、ESP基本变化流程如下:

1、调用函数中push ebp,将main函数的ebp压栈,然后mov ebp, esp将当前main函数的esp赋给fun函数的ebp,得到当前fun函数的栈底地址。

2、调用函数结束之前,执行leave指令,其实该指令等于下面两条指令:

1

2

mov esp, ebp

pop ebp

此时fun相关数据全部被出栈,ebp将得重新到main函数的栈底地址,注意在执行ret指令时,将获取站内EIP数据,然后栈内的EIP也将出栈。程序跳转到函数下方。esp回到函数栈顶部,函数调用结束。

3、继续执行main函数内指令。



这篇关于逆向反汇编day1的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!


扫一扫关注最新编程教程