鱼C论坛

 找回密码
 立即注册
查看: 2110|回复: 3

关于OllyDebug~~~

[复制链接]
发表于 2012-7-22 16:27:17 | 显示全部楼层 |阅读模式
5鱼币
00401000 >/$  6A 00              push 0x0                      ; /Style = MB_OK|MB_APPLMODAL
00401002  |.  68 10204000      push Test.00402010    ; |Title = "恭喜"
00401007  |.  68 15204000      push Test.00402015    ; |Text = "当您看到这个信息的时候,您已经可以编译Win32汇编程序了!"
0040100C  |.  6A 00                 push 0x0                                       ; |hOwner = NULL
0040100E  |.  E8 07000000      call <jmp.&user32.MessageBoxA>                 ; \MessageBoxA
00401013  |.  6A 00                 push 0x0                                       ; /ExitCode = 0
00401015  \.  E8 06000000          call <jmp.&kernel32.ExitProcess>               ; \ExitProcess
0040101A   $- FF25 08204000     jmp dword ptr ds:[<&user32.MessageBoxA>]       ;  user32.MessageBoxA
00401020   .- FF25 00204000      jmp dword ptr ds:[<&kernel32.ExitProcess>]     ;  kernel32.ExitProcess

这是WIN32汇编教程的程序, 上面是用od载入之后的结果。
00401002  |.  68 10204000      push Test.00402010    ; |Title = "恭喜"
00401007  |.  68 15204000      push Test.00402015    ; |Text = "当您看到这个信息的时候,您已经可以编译Win32汇编程序了!"

这句 看不懂... 是push 00402010 这个偏移地址呢? 还是push 00402010的内存单元里的内容?
还有 push 有这种格式吗 push 文件名字.偏移地址    ????

最佳答案

查看完整内容

PUSH进去的永远都是都是后面紧跟的数据。例如PUSH xxx就是把xxx入栈,至于这数据的含义是什么,就看你怎么用了。例如这里PUSHs四个参数,作为MessageBox的参数,你说的那两句就作为指针使用了。因为该函数就是这样使用的。:$
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-7-22 16:27:18 | 显示全部楼层
PUSH进去的永远都是都是后面紧跟的数据。例如PUSH xxx就是把xxx入栈,至于这数据的含义是什么,就看你怎么用了。例如这里PUSHs四个参数,作为MessageBox的参数,你说的那两句就作为指针使用了。因为该函数就是这样使用的。:$
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-7-22 16:34:37 | 显示全部楼层
push Test.00402010   

是push 内存单元的内容

push 文件名.00402010    的这种格式 只是在OD是这样显示的  
就算你写成 push 00402010  在OD里面也会显示成 push 文件名.00402010 这样的格式

想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-7-22 17:25:49 | 显示全部楼层
至于那格式问题就是楼上仁兄所说的,其实OD就是为了跟友好而已,文件名在这里没意义。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-6-19 05:12

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表