【发布时间】:2021-06-21 16:34:56
【问题描述】:
【问题讨论】:
标签: assembly x86 reverse-engineering disassembly ida
【问题讨论】:
标签: assembly x86 reverse-engineering disassembly ida
寄存器转储就在显示屏的右上方窗格中。它显示了 64 位寄存器,但 EAX 只是 RAX 的低 32 位(请参阅What do the E and R prefixes stand for in the names of Intel 32-bit and 64-bit registers?)。所以只需阅读最右边的 8 个十六进制半字节。此时程序中的 EAX 的值为 0xCB7475E2。
您同样可以读取其他部分寄存器的值。 AX = 0x76E2, AH = 0x76, AL = 0xE2.
【讨论】: