首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
超弱的IDA使用问题
发表于: 2006-11-2 20:05
4040
超弱的IDA使用问题
Rinrin
1
2006-11-2 20:05
4040
用IDA反汇编一个16位的程序
遇到了段的问题
指令的操作数为ds:0cbe
ds的值为230c
当点右键选择跳转到操作数时
跳转到的是当前代码段的地址seg000:0CBE(2000:0cbe)
请问如何设置使得跳转到的地址为230c:0cbe
段寄存器的值我已经设置230c
另外也创建了一个新段
都不管用。。。
[课程]Linux pwn 探索篇!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
5
)
DarkNess0ut
雪 币:
367
活跃值:
(42)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
212
粉丝
2
关注
私信
DarkNess0ut
2
楼
直接G到230c:0cbe 这样可能可以
2006-11-3 09:35
0
指令CC
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
51
粉丝
0
关注
私信
指令CC
3
楼
楼主还没搞清楚静态和动态的区别吧,在dos世界里段值是可以随心所欲变化的,所以这种情况下你叫这种静态反汇编器怎么确定操作数的地址呢?
2006-11-3 15:09
0
Rinrin
雪 币:
267
活跃值:
(16)
能力值:
( LV4,RANK:50 )
在线值:
发帖
6
回帖
137
粉丝
0
关注
私信
Rinrin
1
4
楼
这种情况下,似乎应该叫“交叉参考”更合适
分析一般的PE文件都没有什么问题,不会碰到ds:xxxx的情况
IDA好像对于ds:xxxx不能识别成正确的地址,总是当前段的xxxx
。。。。。
2006-11-3 22:39
0
Rinrin
雪 币:
267
活跃值:
(16)
能力值:
( LV4,RANK:50 )
在线值:
发帖
6
回帖
137
粉丝
0
关注
私信
Rinrin
1
5
楼
最初由
指令CC
发布
楼主还没搞清楚静态和动态的区别吧,在dos世界里段值是可以随心所欲变化的,所以这种情况下你叫这种静态反汇编器怎么确定操作数的地址呢?
但是Alt+G可以更改段寄存器的值
我搞不清楚这个有什么用。。。
2006-11-3 22:41
0
Rinrin
雪 币:
267
活跃值:
(16)
能力值:
( LV4,RANK:50 )
在线值:
发帖
6
回帖
137
粉丝
0
关注
私信
Rinrin
1
6
楼
成功了!
在选项->常规->分析->处理器专用分析选项里找到一个
Allow references with different segment bases
2006-11-3 23:01
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Rinrin
1
6
发帖
137
回帖
50
RANK
关注
私信
他的文章
Windows 8 network kernel debugging
3909
[求助]Windbg中查看注册表的问题
7663
[2007.07.03]Windbg 6.7.5.1 Beta
3043
[求助]求Starforce 3 Reverse-engineering Tools
3199
[翻译]处理器管理与初始化(部分)
11564
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部