恶意代码分析实战 第十五章课后实验

问题1: 首先使用ida载入实验文件Lab15-01.exe 在main函数的位置可以看到一个跳转语句,结果为0 就跳转,上面一条语句是eax自身的异或操作,也就是无论eax里的值是什么,结果都是0,所以呢这条跳转指令就一定会执行。也就可以理解为这里采用固定条件的跳转指令来对抗反汇编技术。 问题2: 继续向下看: 可以看到这里的代码是有问题的,ida已经标注了红色。这里可以将光标停留在401010
相关文章
相关标签/搜索