![]() |
#2
zaixuexi2012-01-09 10:08
|
关于有名的191个字节的bindshell代码:
mov eax,0x0
lea ecx,[eax+0x30]
mov edi,esp
rep stosd
....
书上说,为将栈上一大片区域置成NULL,才有了上述代码。关键是第二句:lea ecx,[eax+0x30]与某结构体的大小0X44有关,怎么理解?