[EBP+xxx],与[esp+xxx]分别是啥意思的哦?

[EBP+xxx],与[esp+xxx]分别是啥意思的哦?为啥[esp+xxx]处于ss区的话就属于是常量的呢?... [EBP+xxx],与[esp+xxx]分别是啥意思的哦? 为啥[esp+xxx]处于ss区的话就属于是常量的呢? 展开
熏电
推荐于2016-12-01 · 超过54用户采纳过TA的回答
知道答主
回答量:99
采纳率:0%
帮助的人:135万
展开全部
able同学在研究shellcode吗?mov esp, ebppush ebp// mov ebp,esp ; 把当前esp赋给ebp <—— 多余代码不过看起不太对如果这些代码在函数开头的话,我觉得应该是push ebp ; 保存旧的ebp(调用本函数的函数的栈基址)mov ebp, esp ; 划定本函数的栈基址,从ebp开始向前的一段空间sub esp, 100 ; 类似的代码是为函数局部变量预留存储空间,然后以[ebp-xxx]的形式引用它们之后那一大串mov byte ptr [ebp-xx], yy 就是修改这片内存的值为command.com这个字符串然后 lea eax,[ebp-0ch] ; 获取字符串首地址,后面的push和call就不用说了吧,函数调用
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式