通过调试程序找到解密方法

来源:百度知道 编辑:UC知道 时间:2024/09/23 06:21:33
我调试了个EXE文件
他要读取一个加密的文件
怎样能在调试代码了找到那个解密的算法呢
有一条这样的
ADD BYTE PTR DS:[EDI+EBP*4+A3940007],DL
是什么意思

这问题,你要到看雪论坛参加培训。
ADD BYTE PTR DS:[EDI+EBP*4+A3940007],DL 意思是:
根据EDI、EBP中的当前值,计算EDI+EBP*4+A3940007
得到一个值,以此值作为偏移量DISP。
ADD BYTE PTR DS:[DISP],DL
把当前寄存器DL中的数值,与偏移量为DISP的内存字节
数相加,所得和仍存入偏移量为DISP的内存。