windows逆向 -- 寄存器

admin 2021年9月28日02:00:50评论52 views字数 456阅读1分31秒阅读模式

一、EAX寄存器

存储运行的结果,来进行真假的判断

windows逆向 -- 寄存器

二、EBX寄存器

存储基地值

三、ECX寄存器

常存储存放的次数

四、EDX寄存器

常存储整除产生的余数

五、EBP寄存器

栈底寄存器,简单理解为一个方法调用结束的地方

windows逆向 -- 寄存器

六、ESP寄存器

栈顶寄存器,简单理解为一个方法调用运行到的位置

windows逆向 -- 寄存器

七、ESI/EDI寄存器

简单理解为存储与循环相关的数据,比如计次,循环开始的地址等

八、EIP寄存器

指向当前程序准备执行的命令,汇编窗口中默认选中的那行

windows逆向 -- 寄存器

九、其他

以EAX寄存器为例,64位程序中,叫做RAX寄存器

  ================ rax (64 bits)

                      ======== eax (32 bits)

                                ==== ax (16 bits)

                                ==      ah (8 bits)

                                     == al (8 bits)



禁止非法,后果自负

欢迎关注公众号:逆向有你

欢迎关注视频号:之乎者也吧


windows逆向 -- 寄存器

windows逆向 -- 寄存器

本文始发于微信公众号(web安全工具库):windows逆向 -- 寄存器

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年9月28日02:00:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   windows逆向 -- 寄存器https://cn-sec.com/archives/551237.html

发表评论

匿名网友 填写信息