• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            S.l.e!ep.¢%

            像打了激速一樣,以四倍的速度運(yùn)轉(zhuǎn),開心的工作
            簡單、開放、平等的公司文化;尊重個(gè)性、自由與個(gè)人價(jià)值;
            posts - 1098, comments - 335, trackbacks - 0, articles - 1
              C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

            OllyDBG 之旅 (七)

            Posted on 2009-09-25 22:20 S.l.e!ep.¢% 閱讀(315) 評(píng)論(0)  編輯 收藏 引用 所屬分類: Crack

            004010A6? |.? 6A 11???????? push??? 11?????????????????????????????? ; /Count = 11 (17.)
            004010A8? |.? 68 71214000?? push??? 00402171???????????????????????? ; |Buffer = cycle.00402171
            004010AD? |.? 68 E9030000?? push??? 3E9????????????????????????????? ; |ControlID = 3E9 (1001.)
            004010B2? |.? FF75 08?????? push??? dword ptr [ebp+8]??????????????? ; |hWnd
            004010B5? |.? E8 0F020000?? call??? <jmp.&USER32.GetDlgItemTextA>??? ; \GetDlgItemTextA
            004010BA? |.? 0BC0????????? or????? eax, eax
            004010BC? |.? 74 61???????? je????? short 0040111F
            004010BE? |.? 6A 11???????? push??? 11?????????????????????????????? ; /Count = 11 (17.)
            004010C0? |.? 68 60214000?? push??? 00402160???????????????????????? ; |Buffer = cycle.00402160
            004010C5? |.? 68 E8030000?? push??? 3E8????????????????????????????? ; |ControlID = 3E8 (1000.)
            004010CA? |.? FF75 08?????? push??? dword ptr [ebp+8]??????????????? ; |hWnd
            004010CD? |.? E8 F7010000?? call??? <jmp.&USER32.GetDlgItemTextA>??? ; \GetDlgItemTextA
            004010D2? |.? 0BC0????????? or????? eax, eax
            004010D4? |.? 74 49???????? je????? short 0040111F
            004010D6? |.? B9 10000000?? mov???? ecx, 10?????????????????????????????????????????????????????????????????????????? ecx 賦值為 10
            004010DB? |.? 2BC8????????? sub???? ecx, eax?????????????????????????????????????????????????????????????????????????????? =======================
            004010DD? |.? BE 60214000?? mov???? esi, 00402160??????????????????? ;? ASCII "11111"
            004010E2? |.? 8BFE????????? mov???? edi, esi
            004010E4? |.? 03F8????????? add???? edi, eax
            004010E6? |.? FC??????????? cld

            減法指令SUB(SUBtract)
            指令格式:SUB OPRD1,OPRD2
            本指令的功能是進(jìn)行兩個(gè)操作數(shù)的相減,即從OPRD1中減去OPRD2,其結(jié)果放在OPDR1中。指令的類型及對(duì)標(biāo)志位的影響與ADD指令相同,注意立即數(shù)不能用于目的操作數(shù),兩個(gè)存儲(chǔ)器操作數(shù)之間不能直接相減。操作數(shù)可為8位或16位的無符號(hào)數(shù)或帶符號(hào)數(shù)。
            例如:SUB DX,CX
            SUB [BX+25],AX
            SUB DI,ALFA[SI]
            SUB CL,20
            SUB DATA1[DI][BX],20A5H

            加法指令 ADD(Addition)
            指令格式:ADD OPRD1,OPRD2
            OPRD1為任一通用寄存器或存儲(chǔ)器操作數(shù),可以是任意一個(gè)通用寄存器,而且還可以是任意一個(gè)存儲(chǔ)器操作數(shù)。這給程序的編寫帶來了很大的方便。
            OPRD2為立即數(shù),也可以是任意一個(gè)通用寄存器操作數(shù)。立即數(shù)只能用于源操作數(shù)。
            OPRD1和OPRD2均為寄存器是允許的,一個(gè)為寄存器而另一個(gè)為存儲(chǔ)器也是允許的,但不允許兩個(gè)都是存儲(chǔ)器操作數(shù)。理由是指令代碼的尋址方式中規(guī)定了兩個(gè)操作數(shù)(除立即數(shù))至少有一個(gè)是寄存器操作數(shù)。
            加法指令運(yùn)算的結(jié)果對(duì)CF、SF、OF、PF、ZF、AF都會(huì)有影響。以上標(biāo)志也稱為結(jié)果標(biāo)志。加法指令適用于無符號(hào)數(shù)或有符號(hào)數(shù)的加法運(yùn)算。操作數(shù)可以是8位,也可以是16位。
            例如:ADD AL,25;(AL)<--(AL)+25
            ADD BX,0A0AH;(BX)<--(BX)+0A0AH
            ADD DX,DATA1[BX]
            ADD DI,CX;
            ADD BETA[BX],AX
            ADD BYTE PTR[BX],28
            上述每一條指令及第六條指令為字節(jié)相加指令,其它四條均為字(雙字節(jié))相加指令。


            格式:CLD
            執(zhí)行的操作:
            該指令使DF=0,在執(zhí)行串操作指令時(shí),使SI和DI自動(dòng)增量。


            004010DB? |.? 2BC8????????? sub???? ecx, eax??????? 即??? ecx - eax = 10 - eax (eax 存放用戶名的長度)


            假設(shè)輸入的用戶名為: 1111111111, 序列號(hào)為: 2222222222

            004010D6? |.? B9 10000000?? mov???? ecx, 10????????????????????????????????????????????????????????????????????????????
            004010DB? |.? 2BC8????????? sub???? ecx, eax
            004010DD? |.? BE 60214000?? mov???? esi, 00402160????????????; 如果此處寫為 mov???? esi, dword ptr [402160]???? 那么執(zhí)行后,ESI 的值為 31313131
            004010E2? |.? 8BFE????????? mov???? edi, esi
            004010E4? |.? 03F8????????? add???? edi, eax
            004010E6? |.? FC??????????? cld

            ecx = 0x10;
            ecx = 0x10 - 0x0A
            esi = 00402160
            edi= 00402160
            edi=edi+eax = edi + 10

            指令 CLD
             CLD與STD是用來操作方向標(biāo)志位DF(Direction Flag)。CLD使DF復(fù)位,即DF=0,STD使DF置位,即DF=1.用于串操作指令中。
              例如:
              MOVS ( MOVe String) 串傳送指令
              MOVSB //字節(jié)串傳送 DF=0, SI = SI + 1 , DI = DI + 1 ;DF = 1 , SI = SI - 1 , DI = DI - 1
              MOVSW //字串傳送 DF=0, SI = SI + 2 , DI = DI + 2 ;DF = 1 , SI = SI - 2 , DI = DI - 2
              執(zhí)行操作:[DI] = [SI] ,將位于DS段的由SI所指出的存儲(chǔ)單元的字節(jié)或字傳送到位于ES段的由DI 所指出的存儲(chǔ)單元,再修改SI和DI, 從而指向下一個(gè)元素.

            亚洲另类欧美综合久久图片区| 久久精品国产清高在天天线| 久久久久婷婷| 精品国产乱码久久久久久1区2区| 久久久精品久久久久久| 久久婷婷国产综合精品| 欧美精品国产综合久久| 国产亚洲色婷婷久久99精品91| 久久A级毛片免费观看| 国内精品久久久久影院亚洲| 久久久受www免费人成| 久久久精品日本一区二区三区| 国产成人精品久久亚洲| 久久久精品人妻无码专区不卡| 久久精品无码av| 亚洲综合久久久| 蜜臀av性久久久久蜜臀aⅴ麻豆 | 久久精品18| 超级碰碰碰碰97久久久久| 人妻无码精品久久亚瑟影视 | 成人久久久观看免费毛片| 精品午夜久久福利大片| 久久精品国产一区二区电影| 久久人人爽人人爽人人av东京热| 色欲av伊人久久大香线蕉影院| 热re99久久6国产精品免费| 久久综合丁香激情久久| 少妇无套内谢久久久久| 韩国三级中文字幕hd久久精品| 久久青青草视频| 久久夜色精品国产亚洲av| 99久久国产综合精品麻豆| 国内精品久久久久久久久电影网 | 久久er国产精品免费观看8| 久久ZYZ资源站无码中文动漫| 区久久AAA片69亚洲 | av国内精品久久久久影院| 香蕉久久夜色精品国产尤物| 久久精品国产一区二区三区 | 久久精品亚洲日本波多野结衣 | 久久久亚洲精品蜜桃臀|