逆向小入门
EAX 返回函数的返回值
ESI 原地址寄存器
EDI 目的地址寄存器
ECX 在C++中用类指针
标志位用来记录CPU状态
根据API函数分析代码段作用
看病毒源码学习逆向
对字符串分析,熟悉流程,分析关键代码
函数参数数量判断
ret 返回的常熟除以四得到函数的参数数量 //通过ret回复堆栈,retn 4 相当于pop
链表寻找调用函数
ebp-4 局部变量,ebp栈顶指针
根据WinApi函数断点
UPX压缩壳最后一行F9F8
EAX 返回函数的返回值
ESI 原地址寄存器
EDI 目的地址寄存器
ECX 在C++中用类指针
标志位用来记录CPU状态
根据API函数分析代码段作用
看病毒源码学习逆向
对字符串分析,熟悉流程,分析关键代码
函数参数数量判断
ret 返回的常熟除以四得到函数的参数数量 //通过ret回复堆栈,retn 4 相当于pop
链表寻找调用函数
ebp-4 局部变量,ebp栈顶指针
根据WinApi函数断点
UPX压缩壳最后一行F9F8