社区
汇编语言
帖子详情
RETN 4,8,1C是什么意思?
踏实每一步
2010-06-23 02:33:21
我在看反汇编代码时,有RETN 4,8,1C。
...全文
717
10
打赏
收藏
RETN 4,8,1C是什么意思?
我在看反汇编代码时,有RETN 4,8,1C。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
10 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
太虚野老
2010-06-29
打赏
举报
回复
平衡堆栈
电信用户
2010-06-28
打赏
举报
回复
对,就是楼上说的stdcall平衡堆栈方式。
鄙视楼主,楼主不结贴
jizhongqing
2010-06-24
打赏
举报
回复
这种函数属于 stdcall 调用,被调函数平衡堆栈,就是平衡push进来的参数,一个参数大小为4,2个参数为8.。。。你看到 call xxxx; add esp xx时,这是主调函数平衡压入的参数
太虚野老
2010-06-24
打赏
举报
回复
如上,建议实际调试中检查一下esp指针变化
电信用户
2010-06-24
打赏
举报
回复
RETN 立即数
从栈中弹出两字节赋给IP,sp+2,然后sp再加立即数。
就是先执行完ret指令再把sp的值向后移立即数个位
大熊猫侯佩
2010-06-23
打赏
举报
回复
如上,建议实际调试中检查一下esp指针变化
zara
2010-06-23
打赏
举报
回复
就是 RET 后,将 (e)sp 再加上 4/8/1c。一般用来平衡调用函数/子程时参数压栈。这样在 call 之后的指令就不需要再通过 add (e)sp, 4/8/1c 或其它的方法来进行平衡,指令的执行和间洁度上都有改进。
微信3.4.5.27-10个信息CALL.txt
1.二维码获取: HOOK:5D940000+20517A 5DB4517A ...5DB45181 C2 0400
retn
0x4 -------------------------------------------------------------- 2.微信头像 HOOK:5D940000+4398FA 5DD798FA CALL:5D940000+8AD60
DLL函数查看器 v3.5
4.关于反汇编视图的"到首返回"如果勾选即表示仅反汇编到头一个
RETN
为止,否者将按照"DisAsm_MaxLine" 所指定的行数.生效方法参见说明细则12~13. 5.将PEID userdb.txt 放置到程序目录下可以实现查壳 6.如果将...
论文研究 - 东北汉族人群抵抗素420C / G多态性与2型糖尿病大血管病变的相关性分析
目的:研究中国东北汉族人群
RETN
-420C / G单核苷酸多态性(SNPs)的等位基因和基因型频率分布及其与2型糖尿病并发大血管病变的关系。 方法:采用PCR-RFLP技术检测180例T2DM并发大血管病变,60例单纯T2DM和60例正常...
易语言ASM(汇编)模块V1.2
置汇编 (“
retn
0c”) 返回 (0) .版本 2 //系统启动时间的api 置汇编 (“call GetTickCount”) 置汇编 (“mov [ebp-4],eax”) 按钮7.标题 = 到文本 (a) + “毫秒” .版本 2 .子程序 ASM_取文本长度,...
DLL函数查看器V3.5
4.关于反汇编视图的"到首返回"如果勾选即表示仅反汇编到头一个
RETN
为止,否者将按照"DisAsm_MaxLine" 所指定的行数.生效方法参见说明细则12~13. 5.将PEID userdb.txt 放置到程序目录下可以实现查壳. 6.如果将...
汇编语言
21,459
社区成员
41,600
社区内容
发帖
与我相关
我的任务
汇编语言
汇编语言(Assembly Language)是任何一种用于电子计算机、微处理器、微控制器或其他可编程器件的低级语言,亦称为符号语言。
复制链接
扫一扫
分享
社区描述
汇编语言(Assembly Language)是任何一种用于电子计算机、微处理器、微控制器或其他可编程器件的低级语言,亦称为符号语言。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章