|
|
使用softice时的问题
谢谢楼上朋友, 我试了set mouse on; set mouse off,这个好象是用来控制鼠标在softice工作界面时的移动. 我在把setting里鼠标的设置都试了一下,只有ps/2是可以的,但返回windows之后鼠表还是不动 在网上查了一下,好象有种说法是因为videomemory的设置原因. 有谁有过类似经历的能否告诉一下, 先谢谢了 |
|
|
|
|
|
|
|
|
近日解剖"帝国时代"练手,发现分析算法太难了~
出于学习的目的这样做也未尝不可 |
|
|
|
|
|
|
|
|
反汇编一段很简单的代码,有几个问题不懂。
好像也不一定哦:) 即使是申明了变量,在下面又用到了变量,编译器还是有可能进行优化省略的,比如: #include "stdio.h" int main() { int i = 1; printf("%d\n", i); return 0; } ; int __cdecl main(int argc,const char **argv,const char *envp) _main proc near push 1 push offset s_D ; "%d\n" call _printf add esp, 8 xor eax, eax retn _main endp 因为整个程序里i只用了一次,i就直接被编译器优化为1了 这种源程序和汇编之间的转化优化完全取决与编译器,而且现在编译器的优化又做了不错,有时侯要完全还原为C源码不是很容易. |
|
|
如何分析(调试)病毒呢?
一个没有加密的病毒可能是最容易分析的一种程序了 |
|
|
在反汇编是有些什么编辑记录工具可以使用?
最初由 gzgzlxg 发布 不好意思,让朋友见笑了.能告诉这个工作好在哪里吗?我自己是看不出来 |
|
|
|
|
|
|
|
|
[讨论]关于ESP定律
楼主的用户名真不错啊:),我一开始也想注册的,不过.... 我没有读那篇文章,对什么ESP定律不太清楚, 不过第一个问题我觉得可以这样理解,我觉得作者写得执行顺序还是对的,先将下一条地址压入堆栈,然后再jmp到调用处执行.楼主说的是否知道下一条地址,那是要在调用处结束前执行ret,这样的话会将一开始压入堆栈的地址弹出堆栈,放如eip,这样执行流程就得到返回了. |
|
|
|
|
|
在反汇编是有些什么编辑记录工具可以使用?
谢谢楼上各位的回答; 可能是我没有表述清楚,我的意思是在进行反汇编的时候反汇编出来的C&C++源码写在哪里比较好.因为我现在都是手工记录反汇编结果的,这样感觉很麻烦费时,反汇编一个1M大小的软件光写就要花掉两个星期的时间,用掉500多张4K大小的纸,而且以后进行整体分析时也很不方便. 我就是想问一下有没有什么好点的编辑记录反汇编结果的工具. 当然了,进行反汇编肯定是自己进行的,没办法使用什么现成的软件的. |
|
|
在反汇编是有些什么编辑记录工具可以使用?
没人知道吗? |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值