《表3 栈的切换:虚实结合的迭代式固件分析技术》

《表3 栈的切换:虚实结合的迭代式固件分析技术》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《虚实结合的迭代式固件分析技术》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

(2) 栈的切换。内存监视插件对内存读写进行监视时,并不包含压栈、出栈指令对栈内存的修改,因此需要对栈内容进行切换。与寄存器的切换类似,在实体端,通过GDB stub对内存进行读写;在仿真端,通过GDB对QE-MU虚拟机进行相应的设定,栈的内存范围可以通过sp寄存器确定,见表3。