汇编问题

发布于 2022-09-04 19:47:55 字数 458 浏览 12 评论 5

那位大侠知道下面这段代码的作用吗?     多谢!!

           pushl   ebp
           call    1f
           1:   
           popl    %eax
           jmp     *6(%eax)

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(5

深海蓝天 2022-09-18 12:58:23

病毒头

美胚控场 2022-09-17 12:21:45

这要看call    1f
的调用中是否改变 ESP,
如果改变,要去读 1f 处的代码。
如果不变,则应跳到 EBP 所指的地址加6那里所指的地址去。
EBP很可能指的是个数据结构。
这里 1f 是个地址,不是标号。
所给信息不足,无法准确回答。

好久不见√ 2022-09-16 01:03:50

发生函数调用的时候,EIP是压栈的。*6(EAX),就是把EIP取出来吧。

画尸师 2022-09-10 22:48:14

我是来围观MIK的

信愁 2022-09-09 13:23:01

得到 eip 值,继续往下执行,这种代码其实写得非常差

倒不如:

     mov eax, next
       jmp eax
next:
       ... ...

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文