青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

曲徑通幽

programming_with_fun();

  C++博客 :: 首頁 :: 聯系 :: 聚合  :: 管理
  18 Posts :: 0 Stories :: 5 Comments :: 0 Trackbacks

常用鏈接

留言簿(6)

我參與的團隊

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

這是從別人博客上摘的一段C嵌匯編碼
( http://m.shnenglu.com/kevinlynx/archive/2011/01/02/137886.html )
__declspec(naked)
void caller(void* pfn, 
{
    __asm 
    {
        pop eax;
        add eax, 3;
        xchg dword ptr[esp], eax;
        push eax;
        ret;
    }
}
下面是調用方法
void print_str( const char *s )
{
    printf( "%s\n", s );
}

{
   ...
caller( print_str, "a string" );
   __asm  add esp, 4
   ...
}

  原作者講了一些基礎,這里就不提了
看了一遍,發現 "ADD EAX, 3" 的用法有點奇怪(我相信搞破解的人一定比較熟悉,但正常的程序不會這么寫。)
初看 EAX 是地址,+3是很危險的,但仔細一看,發現代碼是為了從最外層主調函數一路穿越"caller" 直達 print_str,這里牽涉到一個重要問題,就是在CALL指令時,會有將“CALL指令下一條地址壓棧”的操作,那么代碼思路很明了了,就是為了要造出 調用print_str時,ESP(+0) 指向 caller(..)調用的下一個地址。
  第一關已經順利搞定,但又碰到個問題,由于 print_str 的入參是可變的,所以必須用 cdecl調用,那RET之后 如何平棧呢? 如果直接跳到 caller下一條地址,就喪失了平棧的機會,最終會在某個主調函數上被微軟的 stack cookie捕獲拋個SEH。
  這里就用到文章開頭提到的 ADD EAX, 3。
  必須要造一個環境,讓 caller 調用完成后,給個機會清理現場。于是乎,caller之后就有了 ADD ESP, 4。其實這里的4是與print_str的入參數目相關的,每個參數要多加 4字節,如此一來,整個代碼就理順了。
  那為什么 是 ADD EAX, 3呢? 應該是預估出一條ADD指令占用多少長度,和具體的環境有關。因為沒看INTEL手冊,這里只能認為ADD 寄存器+WORD的長度是3個字節。我用VC試驗了一下,的確是如此,我也嘗試了ADD 寄存器+DWORD,長度變為了5個字節。
posted on 2011-01-06 12:48 Meiosis 閱讀(482) 評論(0)  編輯 收藏 引用 所屬分類: Windows GenericDebug \ Reverse Engineering
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久亚洲精品中文字幕冲田杏梨| 国产一区二区三区黄| 亚洲免费电影在线| 欧美国产第一页| 亚洲经典三级| 亚洲人成免费| 日韩视频在线观看| 亚洲午夜高清视频| 欧美一区二区三区另类| 久久久久在线| 欧美日本国产一区| 国产精品欧美日韩一区二区| 国产精品igao视频网网址不卡日韩| 国产精品国产三级国产专播精品人| 国产精品一级二级三级| 好看的亚洲午夜视频在线| 亚洲国产欧美不卡在线观看| 亚洲美女在线观看| 午夜精品福利电影| 免费观看亚洲视频大全| 亚洲精品一区在线观看| 亚洲自拍都市欧美小说| 久久色在线观看| 欧美精品三区| 亚洲国产高清高潮精品美女| 国产欧美成人| 国产日韩欧美在线| 亚洲黄色性网站| 亚洲自拍16p| 欧美大片在线看| 亚洲欧美国产va在线影院| 久久综合九九| 国产毛片精品国产一区二区三区| **性色生活片久久毛片| 亚洲免费在线播放| 亚洲第一精品在线| 久久精品国产2020观看福利| 欧美经典一区二区三区| 一区二区在线视频| 欧美一级专区免费大片| 亚洲国产欧美久久| 欧美综合国产| 国产精品一二一区| 一区二区三区国产精华| 欧美电影免费| 久久久水蜜桃av免费网站| 国产精品男人爽免费视频1| 亚洲精品自在在线观看| 美女精品在线观看| 性欧美8khd高清极品| 国产精品福利在线| 日韩一区二区久久| 欧美激情1区| 久久综合亚州| 1024国产精品| 久久五月婷婷丁香社区| 亚洲欧美中文日韩在线| 国产精品外国| 欧美在线观看天堂一区二区三区| 99国产精品久久久久久久成人热| 欧美va亚洲va国产综合| 亚洲国产专区| 亚洲国产va精品久久久不卡综合| 久久精品视频在线播放| 国产一区美女| 久久综合久久美利坚合众国| 欧美一区二区三区在线| 国产一区二区中文字幕免费看| 欧美亚洲日本一区| 亚欧美中日韩视频| 狠狠v欧美v日韩v亚洲ⅴ| 久久天堂精品| 欧美aⅴ一区二区三区视频| 亚洲国产日韩在线| 亚洲国产一区二区三区在线播 | 久久亚洲一区二区| 久久精品国产精品 | 国产亚洲欧洲997久久综合| 午夜精品在线看| 久久精品官网| 久久一区二区三区四区| 久久久国产精品亚洲一区| 在线观看不卡av| 欧美激情亚洲国产| 欧美日韩情趣电影| 欧美在线观看视频在线| 久久久久久久久久码影片| 亚洲国内欧美| 一区二区三区久久久| 国产伪娘ts一区| 欧美国产视频日韩| 欧美日韩精品久久| 久久精品一区二区三区不卡牛牛 | 日韩一级片网址| 国产女人18毛片水18精品| 久久久久久综合| 欧美刺激性大交免费视频| 亚洲一区二区三区四区视频| 亚洲欧美日韩精品在线| 国内偷自视频区视频综合| 亚洲国产另类精品专区| 国产精品网站在线播放| 亚洲大胆女人| 国产精品亚洲一区| 亚洲国产小视频| 国产欧美日韩高清| 亚洲精选在线| …久久精品99久久香蕉国产| 中日韩美女免费视频网址在线观看 | 欧美色综合天天久久综合精品| 久久久国产成人精品| 欧美精品在线看| 久久三级福利| 国产精品久久77777| 欧美激情网友自拍| 国产精品伊人日日| 日韩图片一区| 亚洲人成在线免费观看| 香蕉精品999视频一区二区 | 久久亚洲综合| 国产精品美女久久久浪潮软件 | 欧美成人午夜激情在线| 欧美在线看片| 国产精品乱子久久久久| 亚洲日本va午夜在线电影| 国产自产在线视频一区| 中国女人久久久| 亚洲一区图片| 国产欧美日韩免费| 亚洲乱码国产乱码精品精天堂 | 另类专区欧美制服同性| 欧美一级片在线播放| 欧美色欧美亚洲另类二区| 亚洲黄一区二区| 亚洲黄色视屏| 免费欧美在线视频| 欧美成人免费网| 极品少妇一区二区| 久久成人精品| 久久一本综合频道| 激情婷婷久久| 久久久久久久一区二区三区| 欧美在线高清| 国产日韩亚洲| 欧美一区二区三区视频在线观看| 欧美在线亚洲一区| 国产亚洲人成a一在线v站| 香蕉av福利精品导航| 久久久久久高潮国产精品视| 国产日韩欧美91| 久久久夜精品| 亚洲二区精品| 在线亚洲激情| 国产精品日韩在线观看| 亚洲男人第一av网站| 久久成人国产| 在线国产亚洲欧美| 欧美激情精品久久久久久| 日韩一级欧洲| 久久国产直播| 亚洲精品一二| 国产精品swag| 久久国产精品99国产精| 欧美大片在线看| 亚洲天堂偷拍| 国产日韩综合| 欧美 亚欧 日韩视频在线| 亚洲日本免费| 欧美一区二区精品久久911| 国内精品模特av私拍在线观看| 裸体女人亚洲精品一区| av不卡在线看| 久久这里只精品最新地址| 亚洲精品乱码视频| 国产精品日韩二区| 老司机午夜免费精品视频| 亚洲国产99| 久久成人精品一区二区三区| 亚洲高清自拍| 国产精品亚洲不卡a| 美女日韩在线中文字幕| 一级日韩一区在线观看| 久久一综合视频| 这里只有精品丝袜| 国外视频精品毛片| 国产精品激情电影| 欧美高清视频免费观看| 欧美一区日本一区韩国一区| 亚洲精品免费在线观看| 久久伊伊香蕉| 欧美一级久久久| 一本色道婷婷久久欧美| 在线成人亚洲| 国产欧美一区二区三区另类精品| 欧美大片免费看| 久久精品国产第一区二区三区| 一区二区精品在线观看| 欧美韩国一区| 91久久久久久| 国产日韩专区|