首页
社区
课程
招聘
关于汇编地址和绝对地址的换算
发表于: 2004-7-15 13:50 8528

关于汇编地址和绝对地址的换算

2004-7-15 13:50
8528
W32Dasm有什么地址换算功能,能否具体介绍下

如:004E738B E970540200              jmp 0050C800---?跳到程序里的绝对地址0X0106c00h

0050C800怎么换算0X0106c00h?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 2
支持
分享
最新回复 (15)
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
PEiD,[FLC]
V-offset and R-offset
find delta.
If you are lazzy-bones as me,
Let them eq.
Offset caculator.
2004-7-15 13:55
0
雪    币: 229
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
。。。。。。。。。

深傲。。。

PEiD不是一个查壳的工具么???
2004-7-15 14:03
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
I'm sorry.
Not PEiD,
LordPE,please.
2004-7-15 14:04
0
雪    币: 229
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不是PEiD。。

LordPE是什么??
2004-7-15 14:06
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Er,you know PE ?
2004-7-15 14:08
0
雪    币: 229
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我不知道。。
2004-7-15 14:10
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
8
2004-7-15 14:14
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
Don't know PE?
That's OK.
PE like a format bones of your body.
Have head,heart,hand,leg,feet...
It's an abstract.
2004-7-15 14:14
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
forgot,how can you set your tool's color ?
2004-7-15 14:16
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
11
最初由 dINO 发布
forgot,how can you set your tool's color ?

Change Windows color options
2004-7-15 14:22
0
雪    币: 371
活跃值: (790)
能力值: ( LV12,RANK:570 )
在线值:
发帖
回帖
粉丝
12
最初由 游戏而已 发布
W32Dasm有什么地址换算功能,能否具体介绍下

如:004E738B E970540200 jmp 0050C800---?跳到程序里的绝对地址0X0106c00h



0050C800怎么换算0X0106c00h?


想把jmp 50c800改成jmp 106c00?

E9的jump距离计算:距离=目的地址-当前地址-5

106c00-4e738b=ffc1f875

ffc1f875-5=ffc1f870

即4e738b处的机器码改为e9 70f8c1ff就是jmp 106c00了。
2004-7-15 15:09
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
13
用OD...:D
2004-7-15 15:19
0
雪    币: 371
活跃值: (790)
能力值: ( LV12,RANK:570 )
在线值:
发帖
回帖
粉丝
14
最初由 forgot 发布
用OD...:D


知而不说,拉出去砍了:D
写壳的时候还会少的了计算跳转距离的活儿吗:D
2004-7-15 15:26
0
雪    币: 229
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
最初由 kongfoo 发布


想把jmp 50c800改成jmp 106c00?

E9的jump距离计算:距离=目的地址-当前地址-5

106c00-4e738b=ffc1f875

ffc1f875-5=ffc1f870

即4e738b处的机器码改为e9 70f8c1ff就是jmp 106c00了。


迷糊。。。。我没明白是怎么回事。。。

我还是新手。。。E9是什么???是E970540200 ???
2004-7-15 23:20
0
雪    币: 371
活跃值: (790)
能力值: ( LV12,RANK:570 )
在线值:
发帖
回帖
粉丝
16
最初由 游戏而已 发布


迷糊。。。。我没明白是怎么回事。。。


我还是新手。。。E9是什么???是E970540200 ???


E9是长跳转的机器码。。。
2004-7-16 07:39
0
游客
登录 | 注册 方可回帖
返回
//