如何从x86 ASM解密机器代码?

时间:2014-12-21 14:50:51

标签: assembly machine-code

我列出了以下2行(x86 ASM):

0009 66| BB 00000014        mov EBX, (type Tabl1)*2
000F 67| 8D 00000000 R      lea DL, A2[EBX])

你能解释一下机器代码各部分的含义(行的左边部分)吗?

1 个答案:

答案 0 :(得分:1)

0009 66| BB 00000014

0009是程序中的偏移量 66是操作数大小前缀
BB是指令操作码
00000014是32位地址位移

000F 67| 8D 00000000

000F是程序中的偏移量 67是地址大小前缀
8D是指令操作码
00000000是32位地址位移