Посл.ответ |
Сообщение |
Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 11 мая 2009 12:46 · Личное сообщение · #1
Если кто нибудь разбирал OPE VM у RLPack'а, подскажите как восстановить сочитание 2.0.0/18.4.0.
Тот кто разбирался с этим, поймёт. Разобрался со всем кроме этого
----- Research For Food | Сообщение посчитали полезным: |
|
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 11 мая 2009 13:45 · Личное сообщение · #2
daFix пишет:
Если кто нибудь разбирал OPE VM у RLPack'а, подскажите как восстановить сочитание 2.0.0/18.4.0.
запости таблицу опкодов лучше в long Address
| Сообщение посчитали полезным: |
Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 11 мая 2009 13:52 · Поправил: daFix · Личное сообщение · #3
Тут первый оппкод - эмулирует состояние стёка при CALL'е, последний оппкод увеличивает его на DWORD(эмулирует RET)
В лонг:
"PUSH 0"
00000002
00000000
00000000
"VM RET"
00000018
00000004
00000000
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 11 мая 2009 14:01 · Личное сообщение · #4
18 mov r32,[r32] регистры по счету
2.0.0 push 0
| Сообщение посчитали полезным: |
Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 11 мая 2009 14:10 · Личное сообщение · #5
pavka
А ты уверен насчёт оппкода 18?
Этот оппкод должен выровнять стёк после PUSH 0. Это как-бы эмулированное сочитание CALL/RET
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 11 мая 2009 16:17 · Личное сообщение · #6
он и работает со стеком 0==esp
| Сообщение посчитали полезным: |
Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 11 мая 2009 19:47 · Поправил: daFix · Личное сообщение · #7
Хотя да... Наверное ты прав! Спсибо, pavka
Хотел бы уточнить ещё одну мелочь. Если есть время, кинь в личку свой номер аськи
Впринципе вопрос почти исчерпан. Тему закрою
----- Research For Food | Сообщение посчитали полезным: |