快速导航×

【Windows 逆向】OD 调试器工具 ( 分析 OD 硬件断点处的关键代码 | 添加硬件断点 | 关键代码 | MOV 指令 | EAX 寄存器值分析 | 使用命令查看 esi+0cc 地址 )2025-04-24 11:58:22

文章目录
一、添加硬件断点
二、关键代码
三、MOV 汇编指令格式
四、EAX 寄存器值分析
五、使用命令查看 esi+0cc 地址

一、添加硬件断点


在之前的博客中,我们在子弹数量数据的内存地址 07BB2D8C 处设置了硬件断点。

【Windows 逆向】OD 调试器工具 ( 分析 OD 硬件断点处的关键代码 | 添加硬件断点 | 关键代码 | MOV 指令 | EAX 寄存器值分析 | 使用命令查看 esi+0cc 地址 )
【Windows 逆向】OD 调试器工具 ( 分析 OD 硬件断点处的关键代码 | 添加硬件断点 | 关键代码 | MOV 指令 | EAX 寄存器值分析 | 使用命令查看 esi+0cc 地址 )

二、关键代码


设置断点后,拦截的关键代码如下所示:

在 【Windows 逆向】OD 调试器工具 ( OD 调试数据时硬件断点对应的关键代码 | 删除硬件端点恢复运行 ) 一、OD 调试数据时硬件断点对应的关键代码 博客章节中提到,关键代码位于阻塞代码的上一行。

在反编译面板中,地址变黑的那一行代码是被阻塞的代码位置,其上一行即为关键代码。

【Windows 逆向】OD 调试器工具 ( 分析 OD 硬件断点处的关键代码 | 添加硬件断点 | 关键代码 | MOV 指令 | EAX 寄存器值分析 | 使用命令查看 esi+0cc 地址 )

关键代码为:

mov eax, dword ptr [esi + CC]

三、MOV 汇编指令格式


MOV 指令的格式为:将 SRC 数值写入到 DST 位置。

MOV DST,SRC

mov eax,[esi+000000CC] 汇编代码及其含义:

VALL-E VALL-E

VALL-E是一种用于文本到语音生成 (TTS) 的语言建模方法

VALL-E 134 查看详情 VALL-E

[esi+000000CC] 表示基址变址寻址,取出 esi 寄存器的值 05A59478,加上 CC,得到地址 05A59544,这是子弹数据的地址。读取该地址中的值并将其写入到 EAX 寄存器中。

从上述汇编代码中可以看出,子弹数据的动态地址 05A59544 是由基址 05A59478 加上立即数 CC 得来的。

四、EAX 寄存器值分析


其中,EAX 寄存器的值为 5A,该值 5A 是存储在 esi+000000CC 地址中的数据。

【Windows 逆向】OD 调试器工具 ( 分析 OD 硬件断点处的关键代码 | 添加硬件断点 | 关键代码 | MOV 指令 | EAX 寄存器值分析 | 使用命令查看 esi+0cc 地址 )
【Windows 逆向】OD 调试器工具 ( 分析 OD 硬件断点处的关键代码 | 添加硬件断点 | 关键代码 | MOV 指令 | EAX 寄存器值分析 | 使用命令查看 esi+0cc 地址 )
【Windows 逆向】OD 调试器工具 ( 分析 OD 硬件断点处的关键代码 | 添加硬件断点 | 关键代码 | MOV 指令 | EAX 寄存器值分析 | 使用命令查看 esi+0cc 地址 )

五、使用命令查看 esi+0cc 地址


要查看 esi+000000CC 地址的值,可以在 OD 的 Command 中执行以下指令:

dd esi+0cc

执行该指令后,跳转到 07BB2D8C 地址处,该地址存储的值为 5A,即 90,正好是当前子弹数量。

【Windows 逆向】OD 调试器工具 ( 分析 OD 硬件断点处的关键代码 | 添加硬件断点 | 关键代码 | MOV 指令 | EAX 寄存器值分析 | 使用命令查看 esi+0cc 地址 )
【Windows 逆向】OD 调试器工具 ( 分析 OD 硬件断点处的关键代码 | 添加硬件断点 | 关键代码 | MOV 指令 | EAX 寄存器值分析 | 使用命令查看 esi+0cc 地址 )

以上就是【Windows 逆向】OD 调试器工具 ( 分析 OD 硬件断点处的关键代码 | 添加硬件断点 | 关键代码 | MOV 指令 | EAX 寄存器值分析 | 使用命令查看 esi+0cc 地址 )的详细内容,更多请关注其它相关文章!


# windows  # 工具  # 调试器  # 华硕  # 就没  # 救了  # 藏着  # 值为  # 基础设施  # 博客  # 兔年营销推广活动  # 开发推广营销线路产品  # 养发管如何推广营销活动  # 网站建设与开发生产  # 遵义抖音推广营销招聘网  # 三门峡抖音营销推广  # 绍兴网站建设目标分析  # 东莞网站设计推广招聘网  # 网站建设优势明显  # 成都seo推广策划  # 这是  # 高通  # 发烫 


相关栏目: 【 企业资讯168 】 【 行业动态20933 】 【 网络营销52431 】 【 网络学院91036 】 【 运营推广7012 】 【 科技资讯60970


相关推荐: 中兴通讯无人机高空基站助力北京门头沟受灾乡镇保障应急通信  高通发布长期产品计划,为工业和企业物联网产品提供全新组合方案  ChatGPT 可以设计机器人吗?  微软面向AI初学者推出免费网络课程  特斯拉人形机器人将于 7 月亮相上海 2025 世界人工智能大会  人工智能加速走进百姓生活:从2025全球人工智能技术大会看行业新趋势  1分钟做出苹果Vision Pro「官网」?上班8小时搞出480个网页,同事被卷疯了  Prompt解锁语音语言模型生成能力,SpeechGen实现语音翻译、修补多项任务  优地网络助力新媒体拥抱人工智能时代  业内领先 四川大学华西第四医院甲状腺乳腺外科成功进入手术机器人时代  智能手机应用中的人工智能的重要性  掌阅科技对话式AI应用“阅爱聊”开启内测  灯塔AI大模型票房预测上线:开源算法不断提升精准度  应用生成式人工智能技术改善农业产业  创新科学家成功研发FAST激光靶标维护机器人  创作音乐/音频的Meta开源AI工具AudioCraft,让用户通过文本提示实现  Win11 AI 助手 Windows Copilot 被吐槽:套皮的 Edge 浏览器  人工智能进入绿植界,智能庭院市场初具规模  华为HarmonyOS 4:享流畅提升20%,AI大模型更智能一览无余  AYANEO AIR 1S 掌机发布:R7 7840U,预订价 4699 元起  人工智能驱动智能建筑会是未来趋势吗?  Vision Pro头显重磅发布;苹果收购AR厂商Mira  LinkedIn 推出生成式 AI 辅助撰写帖文功能,将向所有用户开放  人形机器人打开精密齿轮市场全新空间!受益上市公司梳理  马克龙密会AI专家,法国加入全球人工智能竞赛  跟着AI大热的“光模块”到底是什么?  数据显示:人工智能相关专业热度上升最快 考古、美术、生物医学工程等小众专业火了  明略科技发布免费开源TensorBoard.cpp,促进大型模型的预训练工作  IBM和NASA合作发布可追踪碳排放的开源AI基础模型  乐天派AI桌面机器人提供的正能量情绪价值直接拉满,妥妥的治愈系  人才智能平台转型中的人工智能的关键角色  马斯克称人类是半机器人,记忆外包给了电脑  微幼科技晨检机器人与人工晨检相比,有何优势  500元一张的AI艺术二维码制作,详细教程来了!  人工智能自己玩自己  联想戴炜:以全栈AI加速CT与IT融合,共建高质量算力网络  加州用AI监测野火:1032个摄像头联网扫描森林异常  令人震惊的特斯拉机器人  人工智能快速发展 打开就业新空间  微软 Azure AI 文本转语音服务升级:新增男性声音和扩展语言支持  360发布认知型通用大模型“360智脑4.0” 全面接入360全家桶  金融科技行业:2025年十大人工智能趋势预测  AI+游戏首度大范围公布实际应用成果,AI全面来临还有多远?  Snap宣布研发出新技术 可大幅提升AI生成图像速度  13条咒语挖掘GPT-4最大潜力,Github万星AI导师火了,网友:隔行再也不隔山了  世界人工智能大会上,科大讯飞宣布与华为联手  日媒关注中国推进鸟类识别 AI 普及,除监测保护外还可预防传染性疾病  优化系统韧性:故障恢复与监控在RabbitMQ中的应用  全新升级的广州麦当劳:面积最大餐厅正式引入智慧机器人  生成式人工智能如何改变云安全的游戏规则