首页
社区
课程
招聘
[求助]关于汇编代码mov edi,edi的问题
发表于: 2009-6-2 18:10 8341

[求助]关于汇编代码mov edi,edi的问题

2009-6-2 18:10
8341
在《加密与解密第三版》中的很多地方的汇编代码(子函数调用的开头)经常出现如下的汇编代码:
mov edi,edi
push ebp
mov ebp,esp
...
我现在不明白的是第一句,直观来说这一句根本就没什么意义,
但是在本书中出现的地方还不是少数(如p414、p429最上面的汇编代码等等),
我一直不明白这样做是不是有什么特别的意义,不知道那位大牛能够帮忙解答一下;

thx!!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (3)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
参考一下:
http://bbs.pediy.com/showthread.php?t=61685
3f4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0D9L8$3N6Q4x3X3g2U0M7$3c8F1i4K6u0W2L8X3g2@1i4K6u0r3K9X3y4%4d9%4W2D9i4K6u0r3j5i4u0U0K9r3W2$3k6g2)9J5c8U0t1H3x3o6S2Q4x3V1j5I4x3W2)9J5c8U0t1@1i4K6u0r3x3K6f1&6z5o6V1^5x3W2)9J5k6h3q4K6M7s2R3`.
2009-6-2 19:25
0
雪    币: 206
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢,大致明白了;
不过有点奇怪的是,为什么microsoft会留下这样的一个后门?因为mov edi,edi的机器码是两个字节,我们可以通过把这个修改成一个短跳转,然后在目的地放置一个长跳转的指令(在dll空间中应该可以找到这么几个字节的空间的了),岂不是就可以用自己的代码来替代该函数大调用了?这样岂不是就是相当于HOOK的效果了?
2009-6-9 23:18
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
其实就相当于   nop
                      nop
2009-9-8 20:42
0
游客
登录 | 注册 方可回帖
返回