吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5389|回复: 5

jmp和jnz跳转机器码计算方式求解

[复制链接]
SaKuLa 发表于 2016-9-15 15:40 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


50HB
这个两个是我玩DNF碰上的两个crc




088DB970  ^\0F85 2CB6FFFF   jnz 088D6FA2第一
088D6FA2    8BF0            mov esi,eax
088D6FA4    C1E1 0B         shl ecx,0xB
088D6FA7    C1EE 05         shr esi,0x5
088D6FAA    33CE            xor ecx,esi
088D6FAC    0FB632          movzx esi,byte ptr ds:[edx]
088D6FAF    33CE            xor ecx,esi
088D6FB1    F7D1            not ecx




088DB976  ^\E9 CDC1FFFF     jmp 088D7B48第二
088D7B48    8BF0            mov esi,eax                              ; 这里
088D7B4A    C1E1 07         shl ecx,0x7
088D7B4D    C1EE 03         shr esi,0x3
088D7B50    33CE            xor ecx,esi
088D7B52    0FB632          movzx esi,byte ptr ds:[edx]
088D7B55    33CE            xor ecx,esi



第一个   088DB970      0F 85 2C B6 FFFF   转到了088D6FA2这个地址   2C B6 FF FF这个是相关的机器码


第二个 088DB976  E9 CD C1 FF FF    转到了088D7B48地址   CD C1 FF FF 相关机器码  






那么问题来了 我不看汇编光看机器码应该怎么计算出 他跳转的位置?????


   在线求等大神赐教 过程求详细点。


评分

参与人数 2HB +2 收起 理由
禽大师 + 1
zs555666 + 1 本站任何内容出于学习研究的目的,禁止用于任何非法途径,否则一切后果请用户自负!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| SaKuLa 发表于 2016-9-15 23:51 | 显示全部楼层

不用了 我自己百度找到方法了

00401000 >  - E9 FBF3FFFF   jmp 某逆向.00400400


E9 FB F3 FF FF   

FB F3 FF FF  就是这个了
计算器00401000+FFFFF3FB+5=100400400
汇编中只是取00400400 八位
一个jmp就是5字节+上5字节就是的了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| SaKuLa 发表于 2016-9-15 23:55 | 显示全部楼层

00401005      B9 00104000                   mov ecx,00401000
0040100A      81C1 FBF3FFFF                 add ecx,-0xC05
00401010      83C1 05                       add ecx,0x5

ecx=00400400
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
(小风) 发表于 2016-9-16 07:08 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Icc 发表于 2016-9-17 10:57 | 显示全部楼层

jmp远跳转指令偏移 = 要跳转的地址 - 当前地址 - 5(0xe9 0x00 0x00 0x00 0x00)
jcc远跳转指令偏移 = 要跳转的地址 - 当前地址 - 6(0x0f 0x?? 0x00 0x00 0x00 0x00)
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
破匣求禅 发表于 2016-9-17 11:04 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表