能力值:
(RANK:260 )
|
-
-
2 楼
标题的问题,由于没用过IDA做动态调试器,所以不知道。
解释下面两条指令:
假设 var_C = QWORD -0cH
fadd [ebp+var_C]
-> st(0) = st(0) + qword ptr[ ebp-0x0c]
-> 就是把 [ebp-0x0c]处的一个64位浮点变量与浮点寄存器栈顶的寄存器相加,结果还放在浮点寄存器栈顶。
假设 v 是一个定义过的qword变量
fstp [ebp+v ]
-> qword[ebp+v] = st(0),并释放浮点栈
-> 通俗点就类似将浮点栈顶的值“弹出”到内存中[ebp+v]
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
IDA能做动态?
怎么做
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
记得是F9
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
多谢书呆彭版主的提点
|
|
|