文章分类 -  逆向分析技术

逆向分析技术笔记
函数传递参数的三种方式
摘要:1、堆栈方式 1)将函数的参数依次(C/stdcall规范是从右往左,PASCAL是从左往右 压入堆栈 2)子程序使用"ebp+偏移量"对堆栈中的参数进行操作 3)子程序使用ret/ret 8(2个参数占8个字节)等进行返回 2、寄存器方式 A.没有统一标准,不过大多数编译器遵循_fastcall规 阅读全文
posted @ 2019-12-25 12:13 mktest123 阅读(642) 评论(0) 推荐(0)
函数调用的方式
摘要:直接调用 >形式为:CALL 00401010(大部分情况) 间接调用 >例如:CALL [4*EAX+10h] 阅读全文
posted @ 2019-12-25 11:31 mktest123 阅读(104) 评论(0) 推荐(0)