首页
社区
课程
招聘
[求助]反汇编说明
发表于: 2009-4-27 20:31 3254

[求助]反汇编说明

2009-4-27 20:31
3254
我在阅读一些用OD反汇编的代码时发现一些不懂的标识(hint,Ord),但不知其意,在“百度”和课本上也找到解释,麻烦哪位引路人指点一下,先谢谢了:
1、Ord:
* Reference To: cw3220._getdate, Ord:0000h 
                                  | 
:0040108A E83F040000              Call 004014CE  ->GetLocalTime函数 
:0040108F 59                           pop ecx 
:00401090 817DF8CD070000       cmp dword ptr [ebp-08], 000007CD 

2、hint
+++++++++++++++++++ IMPORT MODULE DETAILS +++++++++++++++

   Import Module 001: KERNEL32.dll  

Addr:00002064 hint(013D) Name: GetStdHandle     ;将调用Kernel32中的三个函数
Addr:00002074 hint(02B9) Name: WriteFile        ;这个Addr给出的值可不函数的真正地址
Addr:00002048 hint(0075) Name: ExitProcess      ;执行时加载器会修改这三个值

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
2009-4-27 20:45
0
雪    币: 398
活跃值: (49)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
还坛主好!这么快就回复了
谢谢你了,我查看了一下,对‘hint’有点理解了,发现上面写的是:
“hint是一个输出DLL函数名字表(见前面输出目录)的索引”,
我还是想问一下:
1、'hint'是哪几个单词的缩写!hint=handle+index+table?
2、'Ord'是Ordinal的缩写吗?
2009-4-28 13:01
0
雪    币: 293
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
hint没有缩写吧?好像就是hint本意
2009-4-28 13:44
0
游客
登录 | 注册 方可回帖
返回
//