摘要: 声明:以下的代码成果,是参考了网上的injso技术,在本文的最后会给出地址,同时非常感谢injso技术原作者的分享。 但是injso文章中的代码存在一些问题,所以后面出现的代码是经过作者修改和检测的。也正因为这些错误,加深了我的学习深度。 最近因为在学习一些调试的技术,但是很少有提到如何在函数运行时 阅读全文
posted @ 2016-07-01 17:26 __sipl 阅读(10208) 评论(0) 推荐(2)
摘要: call和jmp都是跳转指令,但是call的同时会把pc地址压入堆栈,并且这两种方式都有远和近跳转。下面的分析不全,因为没有在网上找到足够的资料,个人创造这个情景还是有些困难。 1.例子中的call的机器码为0xe8。 0x400204ba <+30>: e8 41 b6 05 00 call 0x 阅读全文
posted @ 2016-07-01 10:39 __sipl 阅读(4992) 评论(0) 推荐(0)