2019-03-15から1日間の記事一覧

Reversing] General Purpose Register

EAX, EBX, ECX, EDX ;主に算数演算(ADD,SUB,XOR,OR)の命令語で変数の保存用として使われる。 ESP ;Stack Pointer(スタックメモリーのaddressを示す。) EBP ;関数が呼び出された瞬間のESPを保存し、関数がReturnする直前にまたESPに値を返してスタックが潰さ…

Reversing] 関数が始まる部分

関数の始まり PUSH EBP MOV EBP, ESP ; EBPにこの関数が始まる前のスタックを保存。