我對(duì)領(lǐng)空的理解;學(xué)習(xí)筆記

最近,學(xué)習(xí)過程中遇到了領(lǐng)空這個(gè)詞,感覺很是迷茫,不知道什么是系統(tǒng)領(lǐng)空,什么是程序領(lǐng)空。經(jīng)過百度已經(jīng)差不多了解。再次記錄與分享一下。

百度知道

這條回答十分的敷衍,一看就是復(fù)制粘貼的,不過并不阻礙我們理解??梢岳斫忸I(lǐng)空:領(lǐng)空就是任意時(shí)刻下一條要執(zhí)行的代碼所在的內(nèi)存中的地址。(EIP指針指向的地址)

吾愛破解論壇

那么我們?nèi)绾闻袛嗄?,根?jù)上面這張圖片中網(wǎng)友的答案可以得到解決。

最直接的方法就是看od的標(biāo)題,當(dāng)出現(xiàn)了dll時(shí),就是系統(tǒng)領(lǐng)空(dll:動(dòng)態(tài)鏈接庫。但是windows提供了一組可以被開發(fā)者調(diào)用的接口,稱為win32api,他們位于c盤,所以他調(diào)用了系統(tǒng)dll,此時(shí)eip指向了dll所處的內(nèi)存地址,所以就是系統(tǒng)領(lǐng)空)

當(dāng)然也可以通過alt+m或者alt+k(應(yīng)該可以)來查看領(lǐng)空。

程序領(lǐng)空就是程序代碼所在的內(nèi)存地址。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

友情鏈接更多精彩內(nèi)容