|
|
#2
zaixuexi2012-01-09 10:08
|
关于有名的191个字节的bindshell代码:
mov eax,0x0
lea ecx,[eax+0x30]
mov edi,esp
rep stosd
....
书上说,为将栈上一大片区域置成NULL,才有了上述代码。关键是第二句:lea ecx,[eax+0x30]与某结构体的大小0X44有关,怎么理解?

没分。。。这个不太好吧。。。
