最近,學(xué)習(xí)過程中遇到了領(lǐng)空這個(gè)詞,感覺很是迷茫,不知道什么是系統(tǒng)領(lǐng)空,什么是程序領(lǐng)空。經(jīng)過百度已經(jīng)差不多了解。再次記錄與分享一下。

百度知道
這條回答十分的敷衍,一看就是復(fù)制粘貼的,不過并不阻礙我們理解??梢岳斫忸I(lǐng)空:領(lǐng)空就是任意時(shí)刻下一條要執(zhí)行的代碼所在的內(nèi)存中的地址。(EIP指針指向的地址)

吾愛破解論壇
那么我們?nèi)绾闻袛嗄?,根?jù)上面這張圖片中網(wǎng)友的答案可以得到解決。
最直接的方法就是看od的標(biāo)題,當(dāng)出現(xiàn)了dll時(shí),就是系統(tǒng)領(lǐng)空(dll:動(dòng)態(tài)鏈接庫。但是windows提供了一組可以被開發(fā)者調(diào)用的接口,稱為win32api,他們位于c盤,所以他調(diào)用了系統(tǒng)dll,此時(shí)eip指向了dll所處的內(nèi)存地址,所以就是系統(tǒng)領(lǐng)空)
當(dāng)然也可以通過alt+m或者alt+k(應(yīng)該可以)來查看領(lǐng)空。
程序領(lǐng)空就是程序代碼所在的內(nèi)存地址。