摘要: 前言:常用的数学指令汇编笔记 #add加法指令 之前测试的时候用的都是add eax,0x1,其实add不仅可以给寄存器的地址加值add eax,0x1,还可以给取地址的值加值add dword ptr ds:[0x402000],0x2,也同样可以寄存器给寄存器加值add eax,ecx,如下图值 阅读全文
posted @ 2019-12-15 19:04 zpchcbd 阅读(813) 评论(0) 推荐(0)
该文被密码保护。 阅读全文
posted @ 2019-12-15 12:44 zpchcbd 阅读(7) 评论(0) 推荐(0)
摘要: nop指令:空指令,什么都不操作,唯一变化的就是EIP当前指向的地址 需要讲的就是字节的问题: 首先我们看到 这个地址中的数据E8 FF040000有5个字节,那么我们现在进行修改为将call的地址的汇编指令修改为 ,相当于跳转到0040101D这个地址上 我们发现了jz跳转占两个字节 所以还多出了 阅读全文
posted @ 2019-12-15 09:10 zpchcbd 阅读(989) 评论(0) 推荐(0)