-
-
[求助]关于ollyDBG对机器码的断句
-
发表于:
2009-1-8 17:22
3383
-
1.我用OD调试加壳软件时,一开始停在pushad处如下面所示:
01014260 > $ 60 pushad
01014261 . BE 00000101 mov esi, 01010000
01014266 . 8DBE 0010FFFF lea edi, dword ptr [esi+FFFF1000]
0101426C . 57 push edi
0101426D . 83CD FF or ebp, FFFFFFFF
01014270 . EB 10 jmp short 01014282
但是移动鼠标后变为:
0101425F ? 0060 BE add byte ptr [eax-42], ah
01014262 ? 0000 add byte ptr [eax], al
01014264 ? 0101 add dword ptr [ecx], eax
01014266 . 8DBE 0010FFFF lea edi, dword ptr [esi+FFFF1000]
0101426C . 57 push edi
0101426D . 83CD FF or ebp, FFFFFFFF
01014270 . EB 10 jmp short 01014282
似乎OD在语句的断句上出现了问题,请问这是为什么哪? 这样的变化在以后我们调试程序是会有大影响吗? 还有地址后面的"?"号表示什么意思呀
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课