반응형 Reverse Engineering2 OllyDbg 사용방법 (1) 툴바 OllyDbg L log data E Executable modules M Memory map T Threads W Windows H Handles C CPU -main thread, module 프로그램명 / Patches K Call stack of main thread B Breakpoints R References ... Run trace S Source 2009. 8. 17. 리버싱 기초 어셈 명령어 INC(increase) 피연산자에 1을 더한다. 연산결과에 따라 ZF나 OF가 세트 될수 있다. INC reg INC mem 피 연산자가 레지스터나 메모리가 될 수 있다는 의 DEC (INC반대 빼기 --1) ADD Destination에 source의 값을 더해서 Destination에 저장하는 명령이다 연산결과에 따라 ZF,OF,CF가 세트 될 수 있다. SUB MUL 부호없는 al,ax,eax의 값을 피연산자와 곱한다. 피연산자가 8비트이면 al과 곱해서 ax에 저장되고 16비트이면 ax와 곱하고 dx:ax에 저장된다. IMUL 부호있는 al,ax,eax 값을 피연산자를 곱한다. 결과에 따라 CF,OF에 세트 될 수 있다. DIV 8, 16, 32 부호 없는 정수의 나눗셈을 수정 결과.. 2009. 8. 13. 이전 1 다음 반응형