2019-03-01から1ヶ月間の記事一覧

Reversing] General Purpose Register

EAX, EBX, ECX, EDX ;主に算数演算(ADD,SUB,XOR,OR)の命令語で変数の保存用として使われる。 ESP ;Stack Pointer(スタックメモリーのaddressを示す。) EBP ;関数が呼び出された瞬間のESPを保存し、関数がReturnする直前にまたESPに値を返してスタックが潰さ…

Reversing] 関数が始まる部分

関数の始まり PUSH EBP MOV EBP, ESP ; EBPにこの関数が始まる前のスタックを保存。

reversing tutorial website

http://www.tuts4you.com/

project] sysinternals

Microsoft で提供しているprocess explorerのミニコンソール版のプログラム達をC/C++を使って作っていくプロジェクトです。 process/DLLへの理解度が高くなるかも。。。? https://technet.microsoft.com/en-us/sysinternals/default.aspx 過程とかはtypora…