69A8AB13 int 3
69A8AB14 int 3
69A8AB15 mov edi,edi
69A8AB17 push ebp
69A8AB18 mov ebp,esp
Run Code Online (Sandbox Code Playgroud)
mov edi,edi 对我来说没有意义,它是为了什么?
sno*_*one 32
这是一个2字节的NOP指令.它包含在使用/ hotpatch选项编译的映像中的任何函数的开头:
http://msdn.microsoft.com/en-us/library/ms173507.aspx
斯科特
根据此页面:StackExchange 的逆向工程
在 x86-64 mov edi 中,edi 不是 NOP。在 x86-64 中,它将 rdi 的前 32 位清零。
我认为指出这一点很重要,以补充snoone的答案。
| 归档时间: |
|
| 查看次数: |
5093 次 |
| 最近记录: |