PWN入门之三:环境变量的获取程序段的分析

如下图,假设代码运行前的esp寄存器指向的地址是0xffffdfac,逐条分析右侧的32位代码,并将分析结果按一定的规则记录于如图中左侧所示的电子表格,其中第一列表内存地址,第二列表内存值,第三列表该地址编号被哪个寄存器存储,第四列为备注,小括号内的数字为汇编代码与首行的偏移量,以电子表格的第22行为例,图中的信息表示,汇编代码中与首行偏移量为0的代码(即push %ebp)执行后,编号为0xffffdfa8的内存单元的值为ebp中存储的地址编号,esp存储了0xffffdfa8这个地址编号,汇编代码中与首行偏移量为1的代码(即 mov %esp,%ebp)执行后,ebp存储了0xffffdfa8这个地址编号。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值