首页
社区
课程
招聘
[旧帖] 把这几行汇编给我分析一下,感谢 0.00雪花
发表于: 2016-2-5 21:24 3417

[旧帖] 把这几行汇编给我分析一下,感谢 0.00雪花

2016-2-5 21:24
3417
00D341CD    637420 62       arpl word ptr ds:[eax+0x62],si          //这两句OD反编译有错误
00D341D1    65:67:696E 00 8>imul ebp,dword ptr gs:[bp],0x1C7D81 //这两句OD反编译有错误

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 78
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
00D34224    E8 7BFFFFFF     call 00D341A4
这个00D341A4代码你都没给

还有jmp short 00D341D6跳转到00D341D6,明显是要过去边执行边解码的节奏
这个地址的code码都因为太长而被调试器省略了一部分

这样让人无法分析。。。。。。
2016-2-6 00:39
0
雪    币: 8026
活跃值: (2511)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
识别错误,如果用ida的话,就好办一些
2016-2-6 09:06
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
求教感谢。现在详细了一点
2016-2-6 11:05
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我也遇到过,用CE看,OD有时候会出错。
2016-3-25 21:34
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最近读汇编代码时也发现工具的反汇编有时会出错,感觉最好的办法是去下载相应体系结构的ISA指令集,然后对存在疑问的汇编命令,直接查看二进制数据手动翻译成汇编语句
2016-4-3 22:52
0
雪    币: 112
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
看着好乱啊
2016-4-8 13:29
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我也遇到过,不过有时候总是出错的
2016-4-11 14:00
0
游客
登录 | 注册 方可回帖
返回
//