实习记录1

第一天

下载工具:

第二天

函数调用约定:

  • __cdecl:C调用约定,由调用者平衡堆栈,例如函数test1(arg1, arg2, arg3);
push arg3; 参数入栈
push arg2;
push arg1;
call test1;
add esp, 0x0C; 平衡堆栈,三个参数(0x4*3=0xC)
  • __stdcl:标准调用约定,由被调用的函数平衡堆栈,同上例;
push arg3;
push arg2;
push arg1;
call test1; 在test1函数内自己平衡堆栈。

OllyDbg调试技巧:

  • 遇到循环的时候可以在循环结束的下一条指令下一个断点,然后点击[Run program]或者F9执行程序到断点,就可以跳过漫长的循环执行。
  • EAX是函数的返回值,注意要经常观察返回值,判断函数的执行是否成功!
  • ECX常做为循环的计数值,在动态调试的时候也要注重同IDA中的汇编代码对比,这样比较容易找到程序执行的流程。
  • 很重要的两个调试快捷键,F7单步步进,即进入被调用的函数内一步步执行;F8单步步过,同前者相反;调试过程中需要灵活使用这两种调试方式,
    避免不必要调试过程。

其他:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值