首页 > 技术文章 > shellcode编写技巧
zcc1414 2013-08-06 01:57 原文
CDQ 用EDX 把EAX扩展为四位 这条语句在 eax < 0x80000000 时可用作 mov edx,NULL
losd 之类是装载指令 ESI->EAX
stos 之类是存储指令 EAX->ESI