
逆向分析(杂项)
文章平均质量分 78
look01
关注c ,asm,win32 kernel
展开
-
Trojan-Downloader.Win32.Geral.iql 样本 不完全分析
【加壳方式】: UPX【使用工具】: OD【软件介绍】: dowloader【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!peid检查是upx壳,脱壳后od载入.0040314A > $ 55 push ebp0040314B . 8BEC mov ebp, esp0040314D . 81EC原创 2009-10-16 16:51:00 · 1015 阅读 · 0 评论 -
浮点寄存器及浮点运算
原链接:http://blog.163.com/april_dsz/blog/static/33773077200811754816660/浮点执行环境的寄存器主要是8个通用数据寄存器和几个专用寄存器,它们是状态寄存器、控制寄存器、标记寄存器等8个浮点数据寄存器(FPU Data Register),编号FPR0 ~ FPR7。每个浮点寄存器都是80位的,以扩展精度格式存储数据。当其他类型数据压入数据寄存器时,PFU自动转换成扩展精度;相反,数据寄存器的数据取出时,系统也会自动转换成要求的数据类型。转载 2010-08-18 22:27:00 · 11592 阅读 · 0 评论