引用反汇编学习一.doc

上传人:李医生 文档编号:6060195 上传时间:2020-09-03 格式:DOC 页数:6 大小:24.50KB
返回 下载 相关 举报
引用反汇编学习一.doc_第1页
第1页 / 共6页
引用反汇编学习一.doc_第2页
第2页 / 共6页
引用反汇编学习一.doc_第3页
第3页 / 共6页
引用反汇编学习一.doc_第4页
第4页 / 共6页
引用反汇编学习一.doc_第5页
第5页 / 共6页
点击查看更多>>
资源描述

《引用反汇编学习一.doc》由会员分享,可在线阅读,更多相关《引用反汇编学习一.doc(6页珍藏版)》请在三一文库上搜索。

1、引用 反汇编学习 一引用 的 软件反汇编的口诀和指令 cmp?a,b/?比较a与b ?mov?a,b/?把b值送给a值,使a=b ?ret?/?返回主程序 ?nop?/?无作用,英文(no operation)简写,意思“do nothing”(机器码90) ? (ultraedit打开编辑exe文件看到90相当汇编语句的nop) ?call /?调用子程序,子程序以ret结尾 ?je或jz/?相等则跳(机器码是74或84) ?jne或jnz/?不相等则跳(机器码是75或85) ?jmp/?无条件跳(机器码是EB) ?jb /?若小于则跳 ?ja /?若大于则跳 ?jg /?若大于则跳 ?jg

2、e/?若大于等于则跳 ?jl /?若小于则跳 ?pop xxx/?xxx出栈 ?push xxx/?xxx压栈 爆破无敌口诀 一条(跳)就死,九筒(90)就胡 (对应上面的2-修改为nop) 一条(跳)就胡,一饼(EB)伺候 (对应上面的1-修改为jmp) (74) 变(75) (84) 变 (85) 我补充下: ja /?若大于则跳 jg /?若大于则跳 这个的区别主要是对其反汇编的程序用什么语言开发而定的,有的则是ja,有的则是jg了,一般破解的时候直接狂搜这2个其余的指令没什么说的了 一、数据传输指令 它们在存贮器和寄存器、寄存器和输入输出端口之间传送数据. 1. 通用数据传送指令. M

3、OV 传送字或字节. MOVSX 先符号扩展,再传送. MOVZX 先零扩展,再传送. PUSH 把字压入堆栈. POP 把字弹出堆栈. PUSHA 把AX,CX,DX,BX,SP,BP,SI,DI依次压入堆栈. POPA 把DI,SI,BP,SP,BX,DX,CX,AX依次弹出堆栈. PUSHAD 把EAX,ECX,EDX,EBX,ESP,EBP,ESI,EDI依次压入堆栈. POPAD 把EDI,ESI,EBP,ESP,EBX,EDX,ECX,EAX依次弹出堆栈. BSWAP 交换32位寄存器里字节的顺序 XCHG 交换字或字节.( 至少有一个操作数为寄存器,段寄存器不可作为操作数) CM

4、PXCHG 比较并交换操作数.( 第二个操作数必须为累加器AL/AX/EAX ) XADD 先交换再累加.( 结果在第一个操作数里 ) XLAT 字节查表转换. BX 指向一张 256 字节的表的起点, AL 为表的索引值 (0-255,即 0-FFH); 返回 AL 为查表结果. ( BX+AL-AL ) 2. 输入输出端口传送指令. IN I/O端口输入. ( 语法: IN 累加器, 端口号DX ) OUT I/O端口输出. ( 语法: OUT 端口号DX,累加器 ) 输入输出端口由立即方式指定时, 其范围是 0-255; 由寄存器 DX 指定时, 其范围是 0-65535. 3. 目的地

5、址传送指令. LEA 装入有效地址. 例: LEA DX,string ;把偏移地址存到DX. LDS 传送目标指针,把指针内容装入DS. 例: LDS SI,string ;把段地址:偏移地址存到DS:SI. LES 传送目标指针,把指针内容装入ES. 例: LES DI,string ;把段地址:偏移地址存到ES:DI. LFS 传送目标指针,把指针内容装入FS. 例: LFS DI,string ;把段地址:偏移地址存到FS:DI. LGS 传送目标指针,把指针内容装入GS. 例: LGS DI,string ;把段地址:偏移地址存到GS:DI. LSS 传送目标指针,把指针内容装入SS

6、. 例: LSS DI,string ;把段地址:偏移地址存到SS:DI. 4. 标志传送指令. LAHF 标志寄存器传送,把标志装入AH. SAHF 标志寄存器传送,把AH内容装入标志寄存器. PUSHF 标志入栈. POPF 标志出栈. PUSHD 32位标志入栈. POPD 32位标志出栈. 二、算术运算指令 ADD 加法. ADC 带进位加法. INC 加 1. AAA 加法的ASCII码调整. DAA 加法的十进制调整. SUB 减法. SBB 带借位减法. DEC 减 1. NEC 求反(以 0 减之). CMP 比较.(两操作数作减法,仅修改标志位,不回送结果). AAS 减法的

7、ASCII码调整. DAS 减法的十进制调整. MUL 无符号乘法. IMUL 整数乘法. 以上两条,结果回送AH和AL(字节运算),或DX和AX(字运算), AAM 乘法的ASCII码调整. DIV 无符号除法. IDIV 整数除法. 以上两条,结果回送: 商回送AL,余数回送AH, (字节运算); 或 商回送AX,余数回送DX, (字运算). AAD 除法的ASCII码调整. CBW 字节转换为字. (把AL中字节的符号扩展到AH中去) CWD 字转换为双字. (把AX中的字的符号扩展到DX中去) CWDE 字转换为双字. (把AX中的字符号扩展到EAX中去) CDQ 双字扩展. (把EAX中的字的符号扩展到EDX中去) 三、逻辑运算指令 AND 与运算. OR 或运算. XOR 异或运算. NOT 取反. TEST 测试.(两操作数作与运算,仅修改标志位,不回送结果). SHL 逻辑左移. SAL 算术左移.(=SHL) SHR 逻辑右移. SAR 算术右移.(=SHR) ROL 循环左移. ROR 循环右移. RCL 通过进位的循环左移. RCR 通过进位的循环右移. 以上八种移位指令,其移位次数可达255次. 移位一次时, 可直接用操作码. 如 SHL AX,1. 移位1次时, 则由寄存器CL给出移位次数. 如 MOV CL,04 SHL AX,CL

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 科普知识


经营许可证编号:宁ICP备18001539号-1