首页
社区
课程
招聘
[讨论]对13章的疑问
发表于: 2009-2-15 18:32 4318

[讨论]对13章的疑问

2009-2-15 18:32
4318
在331页 图13.7下面一行中说此时ESP指向12FFA4h,对这个.....  此时和图13.7有关系么?
再看331页(本页)最后一段的倒数第二行,“当时的ESP值,假设是12FFC4h”和后面的“而这句就是对12FFC0h进行写入操作”和332页的图13.9  

看了半天没看明白。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
1. 有关系,pushad之后,esp指向此时的栈顶 0012FFA4h。

2. 应该好理解吧, 当运行到EOP时,栈应该和进入壳代码是相同的,此时ESP也会等于12FFC4h, 只要执行push指令,就会触发12FFC0h的访问。 此时不一定是EOP,也可能是EOP几个函数之后,不过应该就在EOP附近了。
2009-2-25 13:26
0
游客
登录 | 注册 方可回帖
返回