杂记

操作数:

立即数:
寄存器:
内存地址:

寄存器:

通用寄存器:CPU在执行期间使用。
段寄存器:用于定位内存节。
状态标志:用于做出决定。
指令指针:用于定位要执行的下一条指令。
寄存器

32位  EAX = _ _ _ _ | _  _  _  _
                   E   AX    H L 

通用寄存器:

-用于存储数据或内存地址,乘法和除法只能用 EAX 和 EDX
-EAX通常存储函数的返回值。 

知识点

[ ]括起来的操作数是对内存中 数据的引用,地址中存的数的值进行操作。
inc 和 dec 将一个寄存器加一和减一
add sub 
mul(乘  --操作:‘值’*EAX放入 EAX和EDX中 EDX存高32位 EAX存低32位) 
div(除 --操作:将EAX 和 EDX 中放的值 除以 ’值‘放到 EAX(商) 和 EDX(余数)中)
imul 和 idiv 是上两个的有符号版本
shr 和 shl 对寄存器的移位运算 填零
ror 和 rol 循环移位  补上来
图片.png

图片.png

知识点

-条件指令
test 和 cmp 作比较的指令
test 与 and 指令功能一样,但它不会修改其使用的操作数,只设置标志位
cmp 与 sub指令功能,但不修改操作数,只设置标志位。
-分支指令

工具

-ltrace ./程序名  查看程序执行过程
-cat /proc/程序pid/maps   查看程序执行中的栈的情况
-查看pid pidof + 程序名
-nact(nmap) -v(信息)-c(程序) -l(监听那个端口)-k(keep)
-nc 连接 
灌入程序.png

-./程序名 运行 +& 显示程序的pid
-vim 
    - /+字符  搜索字符  n 下一个匹配
    - tabe + 文件名 新建一个文件  gt 命令切换标签
    - %!xxd 打开xxd 在 vim 中  - %!xxd -r 保存之前得修改
-连接器  编译器  分配器
-perl 
-gcc
    -o 输出文件
    -m32 32位程序
    -zexecstack 关闭NX
    -fno-stack-protector  关闭canary
-nasm 
   -o 指定输出文件名
   -f  指定文件类型
-objdump 
    -d  反汇编
    -M  
-objcopy
    -O (binary)指定文件 
-xxd
    -i  生成一段code
-vim
    :tabe + 文件名 新开一个文件
-nact 
    -v 调试信息
    -c 运行程序
    -l  监听端口主机
    -k  保持
-strace 
    -i 显示运行地址 
-(cat shell;cat) | nc ip 端口
-cat /proc/`pidof test3`/maps
-dmesg  查看程序坏在哪
-cyclic + num  [pwntools 工具] 生成 num 个字符
    -l + 字符串 查找偏移长度
1.打remote 会直接结束按 回车 2.按回车会一直可以回车
-which  查看程序位置
-hexedit
    -
- 0A 机器码为换行 eb 是跳转
- ROPgadget 
    --binary
pwntools 错误解法
-



-视频
  ais3
    -(1)
    -工具
    -shellcode
    -ret to shellcode(无保护)
    -rop(+NX  增加了 NX难度)
rop用途

    -syscall
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,826评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,968评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,234评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,562评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,611评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,482评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,271评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,166评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,608评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,814评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,926评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,644评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,249评论 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,866评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,991评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,063评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,871评论 2 354

推荐阅读更多精彩内容

  • cookie和缓存 Session是由应用服务器维持的一个服务器端的存储空间,用户在连接服务器时,会由服务器生成一...
    纵我不往矣阅读 428评论 0 1
  • javascript功能插件大集合,写前端的亲们记得收藏 包管理器管理着 javascript 库,并提供读取和打...
    狗狗嗖阅读 786评论 0 1
  • 1.地址线的寻址能力不是指它能传多少位的数据,而是它传递的数据范围能找到多少个存储单位的地址,存储单元的单位又是1...
    一村之里正阅读 244评论 0 0
  • 文档对象模型DOM提供访问和操作页面内容的方法和接口 浏览器对象模型BOM提供与浏览器交互的方法和接口 ECMAS...
    洁芬阅读 261评论 0 0
  • 问答题 iOS的开发和发布签名证书有何异同?开发签名证书绑定App ID、开发者证书、以及测试设备,用于真机测试。...
    Sparkle_S阅读 1,071评论 0 1