hc1

&& 与运算//一个为假则为假

0x%x//十六进制输出

hc1_第1张图片
图片发自App

F10-//调试

disassembly-//机器码*汇编代码

code byets

eax--?

hc1_第2张图片
图片发自App

windows中3主要的dll**JMP ESP

cono32.dll    内存/进程/线成

user32.dll    输入/输出

JDI32.dll    窗口/菜单 图形设备

dll中封装的一系列操作的API集合

每个机器的messagebox函数地址不一样

win执行原理:把用的数据压入堆栈,留指令指针call函数地址(不一样)完成操作

hc1_第3张图片
图片发自App

win2003

你可能感兴趣的:(hc1)