![](https://img-blog.csdnimg.cn/20201014180756928.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
win32汇编
GuoJiaKun
这个作者很懒,什么都没留下…
展开
-
WinTel联盟发展史
wintel联盟发展史(新浪博客)原创 2016-12-13 11:30:17 · 1341 阅读 · 0 评论 -
80386内存寻址机制(个人见解)
看我的见解之前,不懂的请在看一遍原文pdf无论如何GDTR都要先去寻找GDT,而且GDT只有一个。( LDT的描述符也就是 指向LDT的地址 在GDT里面)1.当TI位为0时,用段选择器(索引值X)去找GDT里面的描述符x(段基地址)(然后前面原文pdf不是有xxxx:yyyyyyyy吗?有滴,那8位y+上段基地址就是对应的内存线性地址)2.当TI位为1时,先用LDT(索引值n原创 2016-12-13 11:48:09 · 511 阅读 · 0 评论 -
《反汇编基础》调用函数时栈的操作
-------------------------------------------以下转自boxer------------------------------------------00401060 push ebp ;保存ebp, 执行这句前ESP = 0012FF84,EBP = 0012FFC0;push的结果是esp总减少,执行后ES转载 2017-02-26 17:55:57 · 249 阅读 · 0 评论