首页
社区
课程
招聘
[旧帖] 大侠们帮我看看 0.00雪花
发表于: 2007-11-22 16:51 3036

[旧帖] 大侠们帮我看看 0.00雪花

2007-11-22 16:51
3036
在网上看见一朋友的文章,文章下面是截包的16进制码翻译成了汇编代码
01 00 02 00 B3 04 1A 1A 00 B3 04 00 00 47 65 74 43 75 72 72 65 6E 74 50 72 6F 63 65 73 73 49 64 00 82 A5 A5 02 6B 56 28 00 08 00 34 00 F0 FF 3B 00 EF FF 76 00 DE 00 87 00 DF 00 39 01 CB 00 45 01 CE 00 6C 01 CF 00 58 02 D4 00 (API索引定义)
55 8B EC 81 EC 80 01 00 00 C7 45 B8 00 00 00 00 C7 45 BC 00 00 00 00 C7 45 D0 65 6C 33 32 C7 45 CC 6B 65 72 6E C7 45 D4 00 00 00 00 C7 45 E8 32 4E 65 78 C7 45 E4 65 73 73 33 C7 45 EC 74 00 00 00 C7 45 E0 50 72 6F 63 8D 45 CC 50 FF 15 00 00 00 00 89 45 C8 8D 4D E0 51 8B 55 C8 52 FF 15 00 00 00 00 89 45 F4 8B 45 F4 3B 45 C8 73 0A B8 C9 00 00 00 E9 FF 01 00 00 8B 4D F4 33 D2 8A 11 81 FA E8 00 00 00 74 0F 8B 45 F4 33 C9 8A 08 81 F9 E9 00 00 00 75 0A B8 CA 00 00 00 E9 D7 01 00 00 8B 55 F4 81 3A 8B FF 55 8B 74 28 8B 45 F4 8B 08 81 E1 FF FF FF 00 81 F9 55 8B EC 00 74 15 8B 55 F4 81 3A 53 56 57 33 74 0A B8 CB 00 00 00 E9 A4 01 00 00 C7 45 F8 00 00 00 00 C7 45 D8 00 00 00 00 C7 45 DC 00 00 00 00 C6 45 F0 00 C7 45 FC AE 08 00 00 68 00 00 01 00 8D 45 F8 50 FF 55 B8 83 7D F8 00 75 0A B8 01 00 00 00 E9 68 01 00 00 FF 15 00 00 00 00 89 45 C0 6A 00 6A 02 E8 00 00 00 00 89 45 C4 83 7D C4 FF 0F 84 08 01 00 00 C7 85 8C FE FF FF 28 01 00 00 8D 8D 8C FE FF FF 51 8B 55 C4 52 E8 00 00 00 00 89 45 B4 83 7D B4 00 0F 84 D5 00 00 00 8D 85 B0 FE FF FF 89 85 84 FE FF FF 8B 8D 84 FE FF FF 89 8D 88 FE FF FF 8B 55 D8 83 C2 01 89 55 D8 8B 85 88 FE FF FF 0F BE 08 85 C9 74 1F 8B 95 88 FE FF FF 0F BE 02 83 F8 2E 74 11 8B 8D 88 FE FF FF 83 C1 01 89 8D 88 FE FF FF EB D4 8B 95 88 FE FF FF 2B 95 84 FE FF FF 83 FA 0C 7E 61 8B 85 88 FF FF 83 E8 0C 89 85 80 FE FF FF 8B 8D 80 FE FF FF 81 39 6C 65 6D 65 75 0F 8B 95 80 FE FF FF 81 7A 08 69 65 6E 74 74 1D 8B 85 80 FE FF FF 81 38 4C 45 4D 45 75 27 8B 8D 80 FE FF FF 81 79 08 49 45 4E 54 75 18 8B 55 DC 83 C2 01 89 55 DC 8B 45 C0 3B 85 94 FE FF FF 75 04 C6 45 F0 01 8D 8D 8C FE FF FF 51 8B 55 C4 52 FF 55 F4 89 45 B4 E9 21 FF FF FF 8B 45 C4 50 FF 15 00 00 00 00 EB 07 C7 45 FC 02 00 00 00 8B 4D F8 51 FF 55 BC 8B 55 F0 81 E2 FF 00 00 00 85 D2 75 07 B8 65 00 00 00 EB 1F 8B 45 DC 3B 45 08 7C 07 B8 66 00 00 00 EB 10 83 7D D8 02 7D 07 B8 CC 00 00 00 EB 03 8B 45 FC 8B E5 5D C2 04 00 (ASM代码区)
0A 0A 00 6B 56 02 00 05 00 00 00

下面根据上面反汇编出来的
00000000 55                      push ebp               
00000001 8BEC                    mov ebp,esp            
00000003 81EC80010000            sub esp,180            
00000009 C745B800000000          mov dword ptr [ebp-48],0
00000010 C745BC00000000          mov dword ptr [ebp-44],0
00000017 C745D0656C3332          mov dword ptr [ebp-30],32336C65
0000001E C745CC6B65726E          mov dword ptr [ebp-34],6E72656B
00000025 C745D400000000          mov dword ptr [ebp-2C],0
0000002C C745E8324E6578          mov dword ptr [ebp-18],78654E32
00000033 C745E465737333          mov dword ptr [ebp-1C],33737365
0000003A C745EC74000000          mov dword ptr [ebp-14],74
00000041 C745E050726F63          mov dword ptr [ebp-20],636F7250
00000048 8D45CC                  lea eax,[ebp-34]        
0000004B 50                      push eax               
0000004C FF1500000000            call [0]   

问题一:有工具可以把16进制码的文本翻译成汇编代码吗?请给说下那工具  。
问题二:如果没有工具,我应该补哪方面的课,才能完成上面的工作。         
谢谢!

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (2)
雪    币: 721
活跃值: (350)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
2
learn sth about buffer overflow...
2007-11-22 23:54
0
雪    币: 99
活跃值: (264)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
汗 buffer overflow?怎么和buffer overflow有关系啊,他那东西就是抓包工具抓下来的数据包 然后把包的内容翻译成了汇编代码,我郁闷的是16进制的代码怎么翻译成汇编指令啊
2007-11-23 09:36
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册