您的位置:首页 > 其它

逆向经验1

2016-10-02 20:59 120 查看
1. EBP减的是局部变量。

    EBP加的是函数参数。

2. EBP+4是对于杀毒软件来说是敏感指令。

3. 找返回值看: EAX

    找函数参数看:EBP+8及其后

    找函数局部变量看:EBP-4及其后

4. 在Debug版通过EBX来找数

    在Release通过ESP来找数

5. 新手逆向的一个坎:弄不清楚MOV 和 LEA的区别。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: