mov:数据传送指令
CALL:1.把当前的IP压入栈中,2.跳转到指定位置
RET:用栈中所保存的数据赋值给IP,跳转回来
PUSH:先减ESP,再把数据放进去
POP:先把数据POP出,再加ESP
LEAVE:MOV SP,BP;POP BP
数据域,存储节点中的数据
指针域,存储指针指向下一个节点
.s为汇编代码
file xxx//指定要调试的二进制文件
breakpoint xxxx//简写为b 下断点
delete xxx//简写为d 删除断点
information//简写i 查看信息
run//简写r 开始执行
ni//执行下一条语句
BYTE在IDA中1个字节
QWORD是4个字节
nop 对应的hex值为90 90
LD_PRELOAD 偷梁换柱
ptrace 反调试
步骤:1.反调试
2.初始化链表
3.循环查找链表
4.比较
注重pwn