0day安全学习笔记-第二章

2020年4月10日

20:15

1、内存四区

代码区:是处理器进行取指执行的二进制指令存放的地方

数据区:存储全局变量的地方

堆区:进程在运行时动态地在堆区申请一定大小的内存,并在用完之后归还给堆区。其特点是内存的动态分配与回收

栈区:用于动态地存储函数之间的调用关系,以保证被调用函数在返回到调用函数中继续执行

2、ESP、EBP、EIP、栈帧

     栈内存呈现出一块一块连续空间,每一块空间属于某一个调用对像,这个块可以称之为.

ESP:栈指针寄存器(extended stack pointer),其内存放着一个指针,该指针永远指向系统站最上面一个栈帧的栈顶

EBP:基地址指针寄存器(extended base pointer),其内存放着一个指针,该指针永远指向最上面一个栈帧的底部

EIP:指令寄存器(extended instruction pointer),其内存放着一个指针,该指针永远指向下一条待执行的指令地址。

3、函数调用

当函数被调用时,系统栈会为这个函数开辟一个新的栈帧,并将其压入栈中。这个这个栈帧中的内存空间被它所属的函数独占,一般不会与其他函数共享。当函数返回时,系统栈会弹出该函数所对应的栈帧。

4、call 函数地址

a)向栈中压入当前指令在内存中的位置,即保存返回地址。

b)跳转到所调用函数的入口地址函数入口处

5、调用方式

  C SysCall StdCall
参数入栈顺序 右→左
恢复栈平衡的位置 母函数 子函数 子函数   

6、函数调用步骤

(1)参数入栈

(2)返回地址入栈:将当前代码区调用指令的下一条指令地址压入栈中,供函数返回时继续执行。

(3)代码区跳转:处理器从当前代码区跳转到被调用函数的入口,即跳转到被调函数

(4)栈帧调整:

1、保存当前栈帧的状态值,以备后面恢复栈帧时使用:push ebp

2、将当前栈帧切换到新栈帧:mov ebp,esp

3、给新栈帧分配空间:sub esp,xx抬高栈顶

7、函数返回步骤

(1)保存返回值:通常将函数的返回值保存在EAX寄存器中

(2)弹出前栈帧,回复上一个栈帧

(3)跳转:返回母函数

包括:

 add esp,xxx:降低栈顶,回收当前栈帧

 pop ebp:将上一个栈帧底部位置恢复到ebp

retn;:两个功能:a)弹出此时的栈顶元素,即弹出返回地址。

;此时栈帧恢复工作完成b)让处理器跳转到弹出的返回地址,恢复调用前的代码区

8leave指令

mov esp,ebp;//将ebp指向(ebp内部应当保存一个地址,所谓指向即这个地址对应的空间)的值赋给esp

pop ebp 

9、函数局部栈

10、字符串

char a[8]:输入7个字符,然后第八个字符为null截断代表的是0

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值