[問題] C程式中取得EIP值!?

看板ASM作者 (藍色咆哮)時間17年前 (2007/05/27 17:58), 編輯推噓2(200)
留言2則, 2人參與, 最新討論串1/1
※ [本文轉錄自 LinuxDev 看板] 作者: showbizz (藍色咆哮) 看板: LinuxDev 標題: [問題] C程式中取得EIP值!? 時間: Sun May 27 17:30:13 2007 我在linux 2.6版上,希望寫一個C語言應用程式 可以在執行到某段code時,我要把esp(stack pointer) 及ebp(base pointer or frame pointer)及eip(instruction pointer)的值 先存入程式變數中。 目前我利用的方式是在C程式中,加入assembly code 如下, unsigned int ESP,EBP; __asm__ __volatile__ ("mov %%esp, %0\n\t" "mov %%ebp, %1" : "=r" (ESP), "=r" (EBP) : "0" (ESP), "1" (EBP) : "0"); 但是現在系統好像不行直接允取讀到eip暫存器的值, 我該如何做才能取得eip值呢 !? Thx -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.117.156.143 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.117.156.143

05/28 00:37, , 1F
● 69 2/24 jeunder R: x86控制ip的方法
05/28 00:37, 1F

05/30 22:17, , 2F
嘿嘿 這是寫病毒的第一課啊
05/30 22:17, 2F
文章代碼(AID): #16MLPWJO (ASM)