论坛不热闹,我来抛砖引玉
0041e55c push edi0041e55d jmp 0041e56a
0041e55f nop
0041e560 mov al,[esi]
0041e562 inc esi
0041e563 mov [edi],al
0041e565 inc edi
0041e566 add ebx,ebx
0041e568 jne 0041e571
0041e56a mov ebx,[esi]
0041e56c sub esi,ffff fffc
0041e56f adc ebx,ebx
0041e571 jb 0041e560
0041e573 mov eax,0000 0001
这是一个反汇编片段,想了好久也无法还原成WIN32汇编
基本能看懂,我的理解:
核心思想是将ESI指向地址的值搬到EDI指向的地址,用EBX控制
琢磨5天了,汇不出原貌,恳请大牛指点