【发布时间】:2014-04-23 15:56:49
【问题描述】:
我正在通过《实用恶意软件分析》这本书学习 x86,我经常看到如下内容:
lea edx, [esp+24Ch+name]
push edx
push ...
call ds:bind
我了解 LEA 的工作原理,这基本上是将 esp+24C+name 的值存储在 edx 中。这可能是一个指向字符串前面的指针。
我不明白编译器是如何提出这个问题的。这个存储在哪里?这是堆栈中的某个地方吗?如果不是,为什么要使用 esp?
我认为我的程序员在处理编译器的“幻数”时遇到了困难。
【问题讨论】:
-
我是唯一一个认为创建的这个 x86-lea 标签完全是浪费并且 x86 标签已经捕获它的人吗?
标签: assembly x86 reverse-engineering disassembly