Windows逆向 -- 常用指令

简介: Windows逆向 -- 常用指令

Windows逆向 -- 常用指令


1、push和pop


push 0x11111111  将0x11111111压入堆栈


push 0x22222222


push 0x33333333


pop eax                 将堆栈最上层的值赋值给eax


进栈和出栈


0a2653c851af460fa595bd959398a8f1.png


2、pushad和popad


pushad:保存8个寄存器的值到堆栈


popad:将堆栈存放的值放回到寄存器


0eacb84100b54626af849e6b562bf92a.png


3、call和ret


call 0x7738ED46:将call的下一行地址push到堆栈,然后再跳到0x7738ED46


ret:跳转到栈顶存放的地址


2d65d23f6d4748949b924e4057485923.png


禁止非法,后果自负

目录
相关文章
|
Windows
太阳当空照-Windows服务化方式sc.exe指令清单
太阳当空照-Windows服务化方式sc.exe指令清单
70 0
|
应用服务中间件 nginx Windows
都是我的错-Windows Nginx新手执行指令配置无效(下)
都是我的错-Windows Nginx新手执行指令配置无效(下)
224 0
|
缓存 应用服务中间件 Linux
都是我的错-Windows Nginx新手执行指令配置无效(上)
都是我的错-Windows Nginx新手执行指令配置无效
202 0
|
监控 Windows
太阳当空照-Windows服务化方式NSSM指令清单(下)
太阳当空照-Windows服务化方式NSSM指令清单(下)
273 0
|
Windows
太阳当空照-Windows服务化方式NSSM指令清单(上)
太阳当空照-Windows服务化方式NSSM指令清单
205 0
|
Windows
太阳当空照-Windows服务化方式脚本封装sc指令(下)
太阳当空照-Windows服务化方式脚本封装sc指令(下)
100 0
|
Windows
太阳当空照-Windows服务化方式脚本封装sc指令(上)
太阳当空照-Windows服务化方式脚本封装sc指令
139 0
|
移动开发 Linux 网络架构
Linux入门操作指令介绍(配合Windows理解)2
Linux入门操作指令介绍(配合Windows理解)2
100 0
Linux入门操作指令介绍(配合Windows理解)2
|
Ubuntu Linux Shell
Linux入门操作指令介绍(配合Windows理解)1
Linux入门操作指令介绍(配合Windows理解)
113 0
|
Windows
Windows逆向 -- 常用指令
Windows逆向 -- 常用指令
68 0
Windows逆向 -- 常用指令