st 浮點棧寄存器的存儲方式 問題描述: 我把1轉成double壓入st(0)中,按道理應該是3FF0000000000000,但x64dbg顯...
重定位TypeOffset只用12位表達偏移,最多表示4,095的大小,如何表示更大的地址呢? 另開一個塊,調整VirtualAddress,使...
思路:可以用010 Editor查看塊的位置,即可理清塊與塊之間的結構 現(xiàn)象:我原本認為塊與塊是緊挨著的,并且以WORD大小的00分割的, 但是...
sizeOfBlock表示塊的大小 是包括 VirtualSize 和 sizeOfBlock的
sizeOfCode代碼節(jié)區(qū)的大小baseOfCode 代碼節(jié)區(qū)的位置(rva)但是這兩個字段對于pe加載沒影響
ADC是帶進位的加法指令。兩者的格式都為:ADD/ADC source,destination將源操作數的值與目標操作數的值相加,并將運算結果放...
逆向工程核心原理書上的使用序號尋找導出函數的地址具有誤導性其實很簡單,就是用你要查詢的序號-Base,得到地址數組的索引,再獲得地址我自己用c語...
今天在復習如何破解abex`CrackMe2時學到了一個技巧,那就時查看結構體是一般我是反在內存窗口用十六進制格式去看,但是往往這樣看不出什么 ...
今天發(fā)現(xiàn)一個Window API ExitProcess,這個是一個很有用的API,尤其是在反調試中程序自動終止,可以在這個程序下打斷點回溯 有...