ARM指令机器码学习——反汇编必学(作者 wogoyixikexie gliet)

本文介绍了作者通过学习理解ARM指令机器码,特别是反汇编过程,如何找到并修改代码以使Foxit Reader在WinCE6.0上运行。通过分析条件跳转指令BEQ和无条件跳转指令B,作者成功将程序中的BEQ指令更改为B,从而绕过了OS检测,使得程序能够正常运行。文章还推荐了几本关于ARM系统开发的书籍。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

               

                            ARM指令机器码学习——反汇编必学(作者:wogoyixikexie@gliet

    以前,死活看不懂这个DLL文件的16进制(其实是二进制,为了好看,以16进制ASCII码显示),对一些高手使用IDA反汇编流口水,今天终于轮到俺上场了。

    现在来看看这个指令通常的编码格式

——————————————————————————————————————————————————————

这个貌似和英文原版不一样,现在来看看ARM Architecture Reference Manual里面的格式

——————————————————————————————————————————————————

还是以这个为准安全点。现在看看这个最高四位的con到底是怎么决定的。

————————————————————————————————————————————————

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值