下面汇编代码是什么意思
答案:2 悬赏:0 手机版
解决时间 2021-03-21 11:04
- 提问者网友:温旧梦泪无声
- 2021-03-20 13:34
下面汇编代码是什么意思
最佳答案
- 五星知识达人网友:梦中风几里
- 2021-03-20 14:29
push ebp
mov ebp,esp ;
xor edi,edi
push edi ;局部变量
sub esp,04h ;局部变量
mov [ebp-08h],63h //c
mov [ebp-07h],6Dh //m
mov [ebp-06h],64h //d
mov [ebp-05h],2Eh //.
mov [ebp-04h],65h //e
mov [ebp-03h],78h //x
mov [ebp-02h],65h //e 局部变量赋值
push 1 ;压入参数
lea eax,[ebp-08h]
push eax ;压入参数,字符串的首地址
mov edx,0x7c86114d
call edx ;调用winexec
leave //mov esp,ebp pop ebp
很简单,就是调用一个API函数,该函数在0x7c86114d。这个和WINDOWS版本有关,在win sp2上是winexec函数,相当于:
winexec("cmd.exe", 1)
mov ebp,esp ;
xor edi,edi
push edi ;局部变量
sub esp,04h ;局部变量
mov [ebp-08h],63h //c
mov [ebp-07h],6Dh //m
mov [ebp-06h],64h //d
mov [ebp-05h],2Eh //.
mov [ebp-04h],65h //e
mov [ebp-03h],78h //x
mov [ebp-02h],65h //e 局部变量赋值
push 1 ;压入参数
lea eax,[ebp-08h]
push eax ;压入参数,字符串的首地址
mov edx,0x7c86114d
call edx ;调用winexec
leave //mov esp,ebp pop ebp
很简单,就是调用一个API函数,该函数在0x7c86114d。这个和WINDOWS版本有关,在win sp2上是winexec函数,相当于:
winexec("cmd.exe", 1)
全部回答
- 1楼网友:渊鱼
- 2021-03-20 15:57
貌似是执行cmd.exe程序
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯