能力值:
( LV2,RANK:10 )
|
-
-
2 楼
好悲哀我虽然不是高手,但是我真滴想高手能用这个开发包中的反汇编接口写出一个中文件反汇编器
========================
高手进来看看。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
大家可以看看。。。这对我们新手是多久的好啊,特别是不懂鸟语的人。
反汇编文件:E:\原文件\EdrTest.exe
加载地址:00400000 入口地址:0040154F
段基本信息,段个数:0003
段名称:.text 加载地址:00001000 文件位置:00001000 段大小:00006000 特征值:60000020
段名称:.rdata 加载地址:00007000 文件位置:00007000 段大小:00001000 特征值:40000040
段名称:.data 加载地址:00008000 文件位置:00008000 段大小:00003000 特征值:C0000040
----- 代码段(.text) [文件位置:00001000 段大小:00006000] -------
00401000 81EC90000000 栈址32 -= 00000090
00401006 53 压栈 基数32
00401007 55 压栈 基址32
00401008 56 压栈 源址32
00401009 8BB424A0000000 源址32 = [双字|栈址32+栈址32+000000A0]
00401010 57 压栈 的址32
00401011 56 压栈 源址32
00401012 FF1520704000 调用 [双字|00407020] //GDI32.dll->SaveDC
00401018 6A02 压栈 02
0040101A 56 压栈 源址32
0040101B FF1524704000 调用 [双字|00407024] //GDI32.dll->SetGraphicsMode
00401021 33DB 基数32 ^= 基数32
00401023 6A01 压栈 01
00401025 53 压栈 基数32
00401026 56 压栈 源址32
00401027 FF1528704000 调用 [双字|00407028] //GDI32.dll->ModifyWorldTransform
0040102D 53 压栈 基数32
0040102E 53 压栈 基数32
0040102F 53 压栈 基数32
============================
呜~没人看啊,各位大哥哪位写个O汇编OD插件就更好。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
怎么用的啊?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
下载O开发包就行了。。里面有说明,先运行注册表文件。然后就能打开了。
别的工能我没试。但是反汇编工能能用,你试试
希望高手能开发出OD插件。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
解释16进制代码
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
试了下,好像不能自动检测代码段,很多程序反编译不了。
|
|
|