版权声明:本文为博主原创文章,转载请注明来源 https://blog.csdn.net/C1664510416/article/details/83014978
寄存器;
栈:
push:地址先减小,后放入
pop:先拿走,地址后增加
CALL:push eip + jmp XXX;
系统API:
Ring 0(内核) 和 Ring 3 (应用程序)使用
mov :
CMP :
标志位:
Z:零标志位
O:溢出标志位
C:进位标志位
逻辑运算:
test:
跳转指令:
破解:
补丁技术(PATCH):