解密系列--调试篇(三)

版权声明:本文为博主原创文章,转载请注明来源 https://blog.csdn.net/C1664510416/article/details/83014978

寄存器;

栈:

push:地址先减小,后放入

pop:先拿走,地址后增加

CALL:push eip + jmp XXX;

系统API:

Ring 0(内核) 和 Ring 3 (应用程序)使用

mov :

CMP :

 

标志位:

Z:零标志位

O:溢出标志位

C:进位标志位

逻辑运算:

test:

跳转指令:

破解:

补丁技术(PATCH):

猜你喜欢

转载自blog.csdn.net/C1664510416/article/details/83014978