码迷,mamicode.com
首页 > 其他好文 > 详细

自制反汇编逆向分析工具 迭代第六版本 (一)

时间:2016-05-13 10:47:20      阅读:140      评论:0      收藏:0      [点我收藏+]

标签:

这个版本主要在逆向代码输出上做功夫。首先就是对反汇编代码指令的直译,寻址访问则适配成结构体成员访问或数组访问的方式,使更加直观,效果图如下:

技术分享

另一图:

技术分享

 

接着就是有关SSE指令的直译:

技术分享

 

直译中并没有对检测比较和条件跳转进行翻译,因为它们只有在couple成对才有意义(, 一条指令对标志寄存器进行修改,另一条指令根据标志寄存器进行判断)。所以检测比较和条件跳转更加适合在带分支结构的逆向代码中翻译,下一篇将介绍。

自制反汇编逆向分析工具 迭代第六版本 (一)

标签:

原文地址:http://www.cnblogs.com/bbqzsl/p/5486526.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!