어셈블리(assembly)/어셈블리 실습

8월 27일 디버깅을 이용한 opcode분석

송시혁 2013. 8. 27. 11:05




디버그 모드로 실행.


mov ebx, 1000


bb e8 03 00 00


pdf의 appendix를 참고하여 opcode를 찾으면 bb가 나온다. 




아래 그림은 레지스터 값이다. 현재 eax는 헥사값 3e8(1000)이다. 지금 레지스터는 big endian형태로

되어 있다. 그러나 위의 메모리 상에는 little endian으로 되어 있다는 것을 유의하자.