0x1>反汇编代码中一些确定的模式
push 0
push 1
push 2
call xxx
函数调用语句,与相关的调用约定有关
push ebp
mov ebp, esp
push xxx
...
保护堆栈,出现在函数的开头,之后会有一些push操作来保护寄存器
label:
cmp ecx, 10
je xxx
inc ecx
;do sth
jmp label
循环结构
test eax, eax / cmp eax, ecx
je/jz xxx
push xxx
call xxx
判断条件后调用函数