首页
社区
课程
招聘
[旧帖] [求助]有个16位asm文件编译的exe,使用UE打开得到的代码,有个地方不懂,请教 0.00雪花
发表于: 2009-2-12 05:06 4418

[旧帖] [求助]有个16位asm文件编译的exe,使用UE打开得到的代码,有个地方不懂,请教 0.00雪花

2009-2-12 05:06
4418
有个16位asm文件编译的exe,使用UE打开得到的代码,有个地方不懂,请教
UE打开的exe,从这里开始:
4D 5A 38 00 02 00 01 00 20 00 81 00 FF FF 04 00
00 04 00 00 00 00 00 00 1E 00 00 00 01 00 01 00
一下是30行全是00的代码
BA 02 00 8E DA 8C D3 2B DA D1 E3 D1 E3 D1 E3 D1
E3 FA 8E D2 03 E3 FB B4 09 8D 16 0A 00 CD 21 A3
20 04 B4 01 CD 21 B4 4C CD 21 48 6F 77 2C 20 77
6F 72 6C 64 21 0D 0A 24

其中最后“48 6F 77 2C 20 77 6F 72 6C 64 21 0D 0A 24”是在DOS下显示“How,world!”,但是之前的那2段代码不知是啥意思?如何可以查出来?

盼望得到详细指点,谢谢先

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 155
活跃值: (20)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
4D 5A是DOS头文件标志,建议LZ看一下PE结构就明白了。。
2009-2-12 08:24
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
3
应该看DOS的MZ大全
楼主学这个要常用调试器啊.
2009-2-12 08:52
0
雪    币: 40
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢指点!
请问“MZ大全”是啥?
调试器叫什么名字?

我菜鸟

谢谢先
2009-2-12 09:41
0
雪    币: 232
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
lz你要是想逆它 直接用包里那个debug的到的代码肯定跟你写的不全一样 pe有自己的格式呢
2009-2-12 12:35
0
游客
登录 | 注册 方可回帖
返回
//