Windows逆向 -- 常用指令
1、push和pop
push 0x11111111 将0x11111111压入堆栈
push 0x22222222
push 0x33333333
pop eax 将堆栈最上层的值赋值给eax
进栈和出栈
2、pushad和popad
pushad:保存8个寄存器的值到堆栈
popad:将堆栈存放的值放回到寄存器
3、call和ret
call 0x7738ED46:将call的下一行地址push到堆栈,然后再跳到0x7738ED46
ret:跳转到栈顶存放的地址
禁止非法,后果自负