#可移植

2021-2-27 0:52
您会注意到,通过处理Windows PE开始执行 标头就好像是代码。例如,ASCII字符串" MZqFpD" 解码为pop%r10; jno 0x4a; jo 0x4a和字符串 " \ 177ELF"解码为jg 0x47。然后跳 通过mov语句,该语句告诉我们程序正在从以下位置运行 ......