st 浮點(diǎn)棧寄存器的存儲(chǔ)方式 問(wèn)題描述: 我把1轉(zhuǎn)成double壓入st(0)中,按道理應(yīng)該是3FF0000000000000,但x64dbg顯...
重定位TypeOffset只用12位表達(dá)偏移,最多表示4,095的大小,如何表示更大的地址呢? 另開(kāi)一個(gè)塊,調(diào)整VirtualAddress,使...
思路:可以用010 Editor查看塊的位置,即可理清塊與塊之間的結(jié)構(gòu) 現(xiàn)象:我原本認(rèn)為塊與塊是緊挨著的,并且以WORD大小的00分割的, 但是...
sizeOfBlock表示塊的大小 是包括 VirtualSize 和 sizeOfBlock的
sizeOfCode代碼節(jié)區(qū)的大小baseOfCode 代碼節(jié)區(qū)的位置(rva)但是這兩個(gè)字段對(duì)于pe加載沒(méi)影響
ADC是帶進(jìn)位的加法指令。兩者的格式都為:ADD/ADC source,destination將源操作數(shù)的值與目標(biāo)操作數(shù)的值相加,并將運(yùn)算結(jié)果放...
逆向工程核心原理書(shū)上的使用序號(hào)尋找導(dǎo)出函數(shù)的地址具有誤導(dǎo)性其實(shí)很簡(jiǎn)單,就是用你要查詢的序號(hào)-Base,得到地址數(shù)組的索引,再獲得地址我自己用c語(yǔ)...
今天在復(fù)習(xí)如何破解abex`CrackMe2時(shí)學(xué)到了一個(gè)技巧,那就時(shí)查看結(jié)構(gòu)體是一般我是反在內(nèi)存窗口用十六進(jìn)制格式去看,但是往往這樣看不出什么 ...
今天發(fā)現(xiàn)一個(gè)Window API ExitProcess,這個(gè)是一個(gè)很有用的API,尤其是在反調(diào)試中程序自動(dòng)終止,可以在這個(gè)程序下打斷點(diǎn)回溯 有...