|
附带的DUMP 地址:
01156098 0F1147 5C movups dqword ptr ds:[edi+0x5C],xmm0 ; 信息矩阵
特征码:
F3 0F 59 4D E4 F3 0F 58 C8 0F 28 C2 F3 0F 59 45 CC F3 0F 58 C8 0F 28 C3 F3 0F 59 45 D8 F3 0F 59
5D D0 F3 0F 58 4D EC F3 0F 11 4D A8 0F 28 CC F3 0F 59 4D DC F3 0F 59 65 D4 F3 0F 58 C8 0F 28 C2
F3 0F 59 45 E8 F3 0F 58 E3 F3 0F 59 D6 F3 0F 58 C8 F3 0F 58 E2 F3 0F 58 4D C4 F3 0F 58 65 C0 F3
0F 11 4D AC F3 0F 11 65 B0
二级偏移在上一层
$-8C8 > 55 push ebp
$-8C7 > 8BEC mov ebp,esp
$-8C5 > 6A FF push -0x1
$-8C3 > 68 0CCF5602 push hyxd.0256CF0C
$-8BE > 64:A1 00000000 mov eax,dword ptr fs:[0]
$-8B8 > 50 push eax
$-8B7 > 64:8925 0000000>mov dword ptr fs:[0],esp
$-8B0 > 81EC B4000000 sub esp,0xB4
$-8AA > A1 24F5DD02 mov eax,dword ptr ds:[0x2DDF524]
$-8A5 > 56 push esi
$-8A4 > 57 push edi
$-8A3 > 8BF9 mov edi,ecx
$-8A1 > C745 B4 0000000>mov dword ptr ss:[ebp-0x4C],0x0
$-89A > 8B88 80000000 mov ecx,dword ptr ds:[eax+0x80]
$-894 > 85C9 test ecx,ecx
$-892 > 74 07 je Xhyxd.0115580F
$-890 > E8 B3A90C00 call hyxd.012201C0
$-88B > EB 02 jmp Xhyxd.01155811
$-889 > 33C0 xor eax,eax
$-887 > 8B75 08 mov esi,dword ptr ss:[ebp+0x8]
$-884 > 8BCE mov ecx,esi
$-882 > 8945 F0 mov dword ptr ss:[ebp-0x10],eax
$-87F > 8D87 8C000000 lea eax,dword ptr ds:[edi+0x8C]
$-879 > 50 push eax
$-878 > 8B16 mov edx,dword ptr ds:[esi]
$-876 > FF52 48 call dword ptr ds:[edx+0x48]
$-873 > F3:0F1045 0C movss xmm0,dword ptr ss:[ebp+0xC]
$-86E > 51 push ecx
$-86D > F3:0F110424 movss dword ptr ss:[esp],xmm0
$-868 > 8BCF mov ecx,edi
$-866 > 56 push esi
$-865 > E8 48EAFFFF call hyxd.01154280
$-860 > 8B87 AC000000 mov eax,dword ptr ds:[edi+0xAC]
$-85A > 85C0 test eax,eax
$-858 > 74 68 je Xhyxd.011558AA
$-856 > 8D4F 50 lea ecx,dword ptr ds:[edi+0x50]
$-853 > E8 06DF0600 call hyxd.011C3750
$-84E > 8B4F 54 mov ecx,dword ptr ds:[edi+0x54]
$-84B > 8B47 58 mov eax,dword ptr ds:[edi+0x58]
$-848 > 8947 54 mov dword ptr ds:[edi+0x54],eax
$-845 > 894F 58 mov dword ptr ds:[edi+0x58],ecx
$-842 > 8A97 AA000000 mov dl,byte ptr ds:[edi+0xAA]
$-83C > 8A87 AB000000 mov al,byte ptr ds:[edi+0xAB]
$-836 > 894D B8 mov dword ptr ss:[ebp-0x48],ecx
$-833 > 8D4F 50 lea ecx,dword ptr ds:[edi+0x50]
$-830 > 8887 AA000000 mov byte ptr ds:[edi+0xAA],al
$-82A > 8855 BF mov byte ptr ss:[ebp-0x41],dl
$-827 > 8897 AB000000 mov byte ptr ds:[edi+0xAB],dl
$-821 > E8 24DF0600 call hyxd.011C37A0
$-81C > 80BF AB000000 0>cmp byte ptr ds:[edi+0xAB],0x0
$-815 > 74 1B je Xhyxd.011558A0
$-813 > 8B4F 58 mov ecx,dword ptr ds:[edi+0x58]
$-810 > 85C9 test ecx,ecx
$-80E > 74 0D je Xhyxd.01155899
$-80C > 8B01 mov eax,dword ptr ds:[ecx]
$-80A > 6A 01 push 0x1
$-808 > FF10 call dword ptr ds:[eax]
$-806 > C747 58 0000000>mov dword ptr ds:[edi+0x58],0x0
$-7FF > C687 AB000000 0>mov byte ptr ds:[edi+0xAB],0x0
$-7F8 > C787 AC000000 0>mov dword ptr ds:[edi+0xAC],0x0
$-7EE > 8B75 F0 mov esi,dword ptr ss:[ebp-0x10]
$-7EB > 85F6 test esi,esi
$-7E9 > 0F84 F7070000 je hyxd.011560AC
$-7E3 > 803D 9554E802 0>cmp byte ptr ds:[0x2E85495],0x0
$-7DC > 0F84 6C060000 je hyxd.01155F2E
$-7D6 > A1 B0F4DD02 mov eax,dword ptr ds:[0x2DDF4B0]
$-7D1 > 83EC 10 sub esp,0x10
$-7CE > 8B4D 08 mov ecx,dword ptr ss:[ebp+0x8]
$-7CB > C1E0 06 shl eax,0x6
$-7C8 > 8B11 mov edx,dword ptr ds:[ecx]
$-7C6 > 0F1080 C893B802 movups xmm0,dqword ptr ds:[eax+0x2B893C8]
$-7BF > 0F110424 movups dqword ptr ss:[esp],xmm0
$-7BB > FF52 30 call dword ptr ds:[edx+0x30]
$-7B8 > 8B0D B0F4DD02 mov ecx,dword ptr ds:[0x2DDF4B0]
$-7B2 > 8BC1 mov eax,ecx
$-7B0 > C1E0 06 shl eax,0x6
$-7AD > 05 9893B802 add eax,hyxd.02B89398
$-7A8 > F3:0F1068 10 movss xmm5,dword ptr ds:[eax+0x10]
$-7A3 > F3:0F1050 14 movss xmm2,dword ptr ds:[eax+0x14]
$-79E > 0F28CD movaps xmm1,xmm5
$-79B > F3:0F1060 20 movss xmm4,dword ptr ds:[eax+0x20]
$-796 > 0F28C2 movaps xmm0,xmm2
$-793 > F3:0F1058 1C movss xmm3,dword ptr ds:[eax+0x1C]
$-78E > F3:0F1078 08 movss xmm7,dword ptr ds:[eax+0x8]
$-789 > F3:0F59C3 mulss xmm0,xmm3
$-785 > F3:0F59CC mulss xmm1,xmm4
$-781 > F3:0F5CC8 subss xmm1,xmm0
$-77D > F3:0F1040 04 movss xmm0,dword ptr ds:[eax+0x4]
$-778 > F3:0F59C4 mulss xmm0,xmm4
$-774 > F3:0F114D E0 movss dword ptr ss:[ebp-0x20],xmm1
$-76F > 0F28CF movaps xmm1,xmm7
$-76C > F3:0F59CB mulss xmm1,xmm3
$-768 > F3:0F5CC8 subss xmm1,xmm0
$-764 > 0F28C7 movaps xmm0,xmm7
$-761 > F3:0F59C5 mulss xmm0,xmm5
$-75D > F3:0F114D 80 movss dword ptr ss:[ebp-0x80],xmm1
$-758 > F3:0F1048 04 movss xmm1,dword ptr ds:[eax+0x4]
$-753 > F3:0F59CA mulss xmm1,xmm2
$-74F > F3:0F1145 CC movss dword ptr ss:[ebp-0x34],xmm0
$-74A > F3:0F114D D8 movss dword ptr ss:[ebp-0x28],xmm1
$-745 > F3:0F5CC8 subss xmm1,xmm0
$-741 > F3:0F1040 18 movss xmm0,dword ptr ds:[eax+0x18]
$-73C > F3:0F59C2 mulss xmm0,xmm2
$-738 > F3:0F114D C8 movss dword ptr ss:[ebp-0x38],xmm1
$-733 > F3:0F1048 0C movss xmm1,dword ptr ds:[eax+0xC]
$-72E > F3:0F1145 E4 movss dword ptr ss:[ebp-0x1C],xmm0
$-729 > 0F28C1 movaps xmm0,xmm1
$-726 > F3:0F1075 E4 movss xmm6,dword ptr ss:[ebp-0x1C]
$-721 > F3:0F59C4 mulss xmm0,xmm4
$-71D > F3:0F59CF mulss xmm1,xmm7
$-719 > F3:0F5CF0 subss xmm6,xmm0
$-715 > F3:0F1040 18 movss xmm0,dword ptr ds:[eax+0x18]
$-710 > F3:0F59C7 mulss xmm0,xmm7
$-70C > F3:0F1078 18 movss xmm7,dword ptr ds:[eax+0x18]
$-707 > F3:0F114D D4 movss dword ptr ss:[ebp-0x2C],xmm1
$-702 > F3:0F1175 E4 movss dword ptr ss:[ebp-0x1C],xmm6
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|