如下图,假设代码运行前的esp寄存器指向的地址是0xffffdfac,逐条分析右侧的32位代码,并将分析结果按一定的规则记录于如图中左侧所示的电子表格,其中第一列表内存地址,第二列表内存值,第三列表该地址编号被哪个寄存器存储,第四列为备注,小括号内的数字为汇编代码与首行的偏移量,以电子表格的第22行为例,图中的信息表示,汇编代码中与首行偏移量为0的代码(即push %ebp)执行后,编号为0xffffdfa8的内存单元的值为ebp中存储的地址编号,esp存储了0xffffdfa8这个地址编号,汇编代码中与首行偏移量为1的代码(即 mov %esp,%ebp)执行后,ebp存储了0xffffdfa8这个地址编号。
PWN入门之三:环境变量的获取程序段的分析
最新推荐文章于 2024-07-25 08:36:21 发布