首页 > 其他 > 详细

[反汇编分析] 局部变量复用

时间:2019-11-19 17:37:11      阅读:83      评论:0      收藏:0      [点我收藏+]

有这么一段反汇编代码:

技术分享图片

 

 根据参数识别信息,这里是进程句柄。

但是其使用 lea传入参数,ObReferenceObjectByHandle 是根据句柄来获取内核对象。

因此,当执行完成之后,该地址已经不再是进程句柄,而是转换成内核对象了。

在之后的代码分析过程中一定要注意这一点。

[反汇编分析] 局部变量复用

原文:https://www.cnblogs.com/onetrainee/p/11890560.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!