Por favor, ayúdenme a explicar el significado de las siguientes instrucciones de montaje.
El troyano no lo dejó claro. Está explicando el significado de la instrucción mov general, en lugar de explicar el proceso de direccionamiento específico.
Toxsch tiene básicamente razón, pero ebp no es la parte superior de la pila, sino la parte inferior de la pila (puntero inferior de pila extendido, EBP), y esp es la parte superior de la pila.
Así es:
MOV EAX, DWORD PTR SS: [EBP C] Envía una palabra doble desde la parte inferior de la pila a la posición del byte C de EAX
MOV ECX, DWORD PTR SS: [EBP 14] Envía una palabra doble desde la parte inferior de la pila a la ubicación de 14 bytes de ECX
MOV ECX, DWORD PTR SS: [EBP 14] Envía una palabra doble desde la parte inferior de la pila ECX a la posición 14