《表3 栈的切换:虚实结合的迭代式固件分析技术》
(2) 栈的切换。内存监视插件对内存读写进行监视时,并不包含压栈、出栈指令对栈内存的修改,因此需要对栈内容进行切换。与寄存器的切换类似,在实体端,通过GDB stub对内存进行读写;在仿真端,通过GDB对QE-MU虚拟机进行相应的设定,栈的内存范围可以通过sp寄存器确定,见表3。
图表编号 | XD0074391900 严禁用于非法目的 |
---|---|
绘制时间 | 2019.06.16 |
作者 | 徐永超、舒辉、杜三 |
绘制单位 | 信息工程大学数学工程与先进计算国家重点实验室、信息工程大学数学工程与先进计算国家重点实验室、信息工程大学数学工程与先进计算国家重点实验室 |
更多格式 | 高清、无水印(增值服务) |