windows逆向 -- 寄存器

一、EAX寄存器

常存储运行的结果,来进行真假的判断

图片

二、EBX寄存器

常存储基地值

三、ECX寄存器

常存储存放的次数

四、EDX寄存器

常存储整除产生的余数

五、EBP寄存器

栈底寄存器,简单理解为一个方法调用结束的地方

图片

六、ESP寄存器

栈顶寄存器,简单理解为一个方法调用运行到的位置

图片

七、ESI/EDI寄存器

简单理解为存储与循环相关的数据,比如计次,循环开始的地址等

八、EIP寄存器

指向当前程序准备执行的命令,汇编窗口中默认选中的那行

图片

九、其他

以EAX寄存器为例,64位程序中,叫做RAX寄存器

  ================ rax (64 bits)

                      ======== eax (32 bits)

                                ==== ax (16 bits)

                                ==      ah (8 bits)

                                     == al (8 bits)

禁止非法,后果自负

欢迎关注公众号:逆向有你

欢迎关注视频号:之乎者也吧

图片

图片

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

web安全工具库

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值