【问题标题】:Reverse Engineering - AND 0FF逆向工程 - 和 0FF
【发布时间】:2014-01-18 04:43:12
【问题描述】:

我用简单的crackme应用程序做了一些逆向工程,我正在用OllyDbg调试它。

我被指令的行为和操作数 0x0FF 困住了。我的意思是它在 C++ 中相当于 如果(... = true).

所以令人困惑的是:

ECX = CCCCCC01 ZF = 1 和 ECX,0FF ###指令后 ECX = 00000001 ZF = 0 ZF - 应该是活跃的

我不知道为什么ECX寄存器1的结果和ZF没有激活。

AND => 1 , 1 = 1(相同的操作数) 否则 = 0

谁能解释一下?

谢谢你的帮助

【问题讨论】:

  • 为什么你认为 ZF 应该是 1 ? AND 的结果不为零,因此 ZF 将为 0。

标签: debugging reverse ollydbg


【解决方案1】:

这是一个按位与,所以在二进制中你有

    1100 1100 1100 1100 1100 1100 0000 0001
AND 0000 0000 0000 0000 0000 0000 1111 1111
    ----------------------------------------
    0000 0000 0000 0000 0000 0000 0000 0001

【讨论】:

    猜你喜欢
    • 2012-08-26
    • 2012-05-01
    • 1970-01-01
    • 1970-01-01
    • 2016-11-23
    • 1970-01-01
    • 2012-03-15
    • 1970-01-01
    • 2011-01-17
    相关资源
    最近更新 更多