首页
社区
课程
招聘
[求助]disasm反汇编的问题
发表于: 2009-10-13 10:10 6303

[求助]disasm反汇编的问题

2009-10-13 10:10
6303
请问有没有那个版本的disasm可正确翻译的?

004063B3    D2F0            sal     al, cl
无法翻译
004063B3: ???

00406CFD    C1F7 07         sal     edi, 7
无法翻译
00406CFD: ???

00405021    66:C1F7 0E      sal     di, 0E
无法翻译
00405021: ???

[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!

收藏
免费
支持
分享
最新回复 (14)
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
把004063B3-00405020地址间的内容贴上来才有才能知道啊
2009-10-13 10:48
0
雪    币: 251
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
似乎是因为SAL=SHL
所以D2 /4 和 D2 /6作用相同
细分的话,从Opcode表上推测D2 /4 是SHL,而 D2 /6是SAL
可能是其中一组很少用到,所以无法反汇编
2009-10-13 11:00
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
4
用BeaEngine吧,od那个问题太多
2009-10-13 11:05
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
5
BeaEngine可用.
谢谢.
2009-10-13 20:41
0
雪    币: 1946
活跃值: (283)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
6
BeaEngine算是很不错的disasm engine了
2009-10-13 20:49
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
7
可惜有重大bug,已经写信沟通修正
2009-10-13 21:38
0
雪    币: 433
活跃值: (1890)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
8
膜拜forgot版主,BE这东西我还真没用过,下会试试,呵呵
2009-10-13 22:01
0
雪    币: 192
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
哇,发哥归来了
2009-10-13 22:18
0
雪    币: 1946
活跃值: (283)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
10
主要是数据结构很方便,我是自己补了用的。
2009-10-13 22:33
0
雪    币: 291
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
发哥如一阵春风似的来到论坛
2009-10-14 18:31
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
12
段前缀好像有点问题(BeaEngine 3.0.5)

26 89 10  mov     es:[eax], edx
BeaEngine 好像翻错成了 cs:[eax], edx

36 89 10      mov     ss:[eax], edx
变成了 ds:

2009-10-15 11:14
0
雪    币: 7327
活跃值: (3813)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
13
试试这个?
http://udis86.sourceforge.net/

当然,个别指令也会有问题
2009-10-15 12:31
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
14
谁帮我报名的 ?

october, 16th 2009          BeaEngine 3.0.6
  (fix a wrong interpretation of cs and ds registers) Thanks to sessiondiy.

http://beatrix2004.free.fr/BeaEngine/index1.php
2009-11-1 17:58
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
15
难道有在看? 最后一个 Bug , 希望下版Fix
  
  mov ds:[ebp], reg
  mov ds:[ebp+imm], reg
  mov reg, ds:[ebp]
  mov reg, ds:[ebp+imm]

当用ebp定址时,段前缀 ds 会被翻错成 ss
2009-11-1 18:12
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册