能力值:
(RANK:350 )
|
-
-
2 楼
所谓领空,实际上是指:在某一时刻,CPU 的 CS:IP(EIP) 所指向的某一段代码的所有者所在的区域。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
系统领空,所有程序调用函数都到那里,追踪没有意义。程序领空是程序自己的地盘,追踪才有用
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
在程序的调试过程,怎么知道现在的运行是在系统领空还是在程序领空,
汇编指令是什么呢, ret指令是干什么用
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
一般77xxxxxx等等的8位的就是系统领空
4*****的6位的就是程序领空
ret是return的简写 返回
|
能力值:
( LV9,RANK:1250 )
|
-
-
6 楼
建议楼主先看看汇编方面的书籍,这是基础。
|
能力值:
( LV9,RANK:310 )
|
-
-
7 楼
看汇编代码的窗口标题,是xx.exe还是nt.dll或者其他系统DLL文件!!!............
|
能力值:
( LV8,RANK:130 )
|
-
-
8 楼
Win32的可执行文件在加载后,系统将为它建立一个它自己的虚拟内存空间,即进程空间,其容量达4G。这4G的空间划分为了几个区域,对于win98和win2000是不尽相同的。
Window2000 Windows98
NULL指针分配分区 0x00000000~0x0000ffff 0x00000000~0x00000fff
MS-DOS/Win16兼容分区 无 0x00001000~0x003fffff
用户分区 0x00010000~0x7ffeffff 0x00400000~0x7fffffff
禁止访问分区(64K) 0x7fff0000~0x7fffffff 无
共享(MMF)分区 无 0x80000000~0xbfffffff
内核方式分区 0x80000000~0xffffffff 0xc0000000~0xffffffff
(上表资料来自:《Windows核心编程》)
|
能力值:
( LV9,RANK:410 )
|
-
-
9 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
真的是麻烦各位老大了, 我现在急需破解有一个程序, 以前没学过破解这方面的知识, 但学过VC和汇编语言,因为比较急,查阅资料非常有限,但我已经很努力了,我现在每天只睡5个小时,除去正常工作,就是破解这个程序了.
目前破解的这个程序在网上还没有破解版,版规也不允许发贴找人破,只能这样了.
另外还有个问题我问下
在现在的汇编语言里, retn是不是和CALL()对应的
|
能力值:
( LV9,RANK:410 )
|
-
-
11 楼
|
|
|