【发布时间】:2011-04-07 22:05:39
【问题描述】:
我有一个用 PE Explorer Disassembler 打开的 exe。现在我可以看到 asm 代码,如下所示:
push ebx
push esi
mov ebx,eax
mov eax,[ebx+38h]
push eax
mov eax,[ebx+3Ch]
push eax
mov ecx,edx
mov eax,ebx
mov edx,[ebx+30h]
mov esi,[eax]
call [esi+7Ch]
or byte ptr [ebx+00000088h],02h
pop esi
pop ebx
retn
我不知道那是什么意思。现在有没有办法将其转换为可读代码(C、C++、C# 或 VB.NET)?
背景信息:我之所以需要这个是因为我需要从我的 Windows 应用程序中调用上述函数。现在这个函数驻留在第三方 exe 中——它没有 API 或源代码。任何帮助或建议表示赞赏。
【问题讨论】:
标签: assembly x86 reverse-engineering