国产毛片a精品毛-国产毛片黄片-国产毛片久久国产-国产毛片久久精品-青娱乐极品在线-青娱乐精品

電子工程網(wǎng)

標(biāo)題: HotC51共產(chǎn)兒童團(tuán)第十五課:菜農(nóng)點評__HotASM_START__看誰是尿童 [打印本頁]

作者: HotC51    時間: 2009-4-2 22:42
標(biāo)題: HotC51共產(chǎn)兒童團(tuán)第十五課:菜農(nóng)點評__HotASM_START__看誰是尿童
xwj 發(fā)表于 2009-3-5 10:03 侃單片機(jī) ←返回版面

樓主: 《反忽悠秘笈》--老x教你怎樣抵擋老Hotel的“紅杏出墻裝瘋?cè)?/u>


HotC51 發(fā)表于 2009-3-9 19:37 裸奔式實時操作系統(tǒng)HotTask51 ←返回版面

樓主: HotC51共產(chǎn)兒童團(tuán)第十五課:菜農(nóng)點評__HotASM_START__看誰是尿童



開課:
xwj 發(fā)表于 2009-3-5 12:28 侃單片機(jī) ←返回版面

17樓: “紅杏出墻裝瘋?cè)痹斀猓谝徽校?/u>

/*---------------------------------------------
    HotTask51系統(tǒng)啟動函數(shù)
   
void __HotASM_START__(void)
入口:
      Keil DPTR = &__HotASM_START__[0]
           R2D1 = DPTR
出口:
結(jié)果: 二次RETI后繼續(xù)執(zhí)行
特點: 本“函數(shù)”可以“動態(tài)加載”
-----------------------------------------------*/
--老x:上面是注釋,在中國上過學(xué)的都能看懂,就不用啰嗦了
--觀眾:這還不啰嗦啊?暈!
--老x:甭暈啊,這都還沒開始呢...
HotASM (__HotASM_START__)//(void)        --定義個code區(qū)的數(shù)組,相當(dāng)于code const unsigned char __HotASM_START__
                                        --為什么呀?
                                        --為什么?先去看下HotASM.h啊,里面先一招typedef code const unsigned char HotASM_ARRAY;//類型定義
                                                                          然后一招#define HotASM(NAME) HotASM_ARRAY(NAME)[]=
                                        --嗯,象這樣的問題老x以后就不再回答了,免得浪費時間,還把老x也累得要死...
{//DPTR保存的是匯編數(shù)組函數(shù)的首地址__HotASM_START__
#define lable__HotASM_START__Exit \
(    size_CLR_A()  + size_MOV_REG_A()  + size_JZ()  + size_LJMP()  + 2 * size_MOV_A_REG()  + 2 * size_ADD_A()  + 2 * size_PUSH_REG())
--嗯,這個是用來計算跳轉(zhuǎn)多少個字節(jié)的,因為后面有個分支,一個分支分支就會有2個出口,有2個出口當(dāng)然就會有不同的跳轉(zhuǎn)偏移...
--暈,老x今天怎么這么象唐僧啊?
--嗯,那就先不管了,其實老x覺得啊,這樣子好麻煩啊,還要把中間跳過的指令都復(fù)制過來,還要統(tǒng)計中間的字節(jié)數(shù),真是麻煩啊~~~,老x覺得啊,可以有更簡單的方法啊,比如直接就RETI啊...
--少啰嗦,快說正題!
--好好,老x接著分析啊~~
    asm_CLR_A(),                    --想不用想,把ACC清零(有什么用呢?)
    asm_MOV_IE_A(),//關(guān)中斷            --哦,原來是IE=ACC; 關(guān)中斷。(那...為什么不干脆CLR EA呢?)
    asm_JZ(size_LJMP() - 1),//NOP()    --A為零跳轉(zhuǎn)(這不是那脫褲子排氣嗎?A肯定為0啊,剛剛才清過呢)
    asm_LJMP(0x5500),//                --跳過去了,永遠(yuǎn)運行不到
    asm_MOV_A_DPL(),                --ACC=DPL;
    asm_ADD_A(lable__HotASM_START__Exit),//__HotASM_START__0    --加上偏移,進(jìn)位的話影響CY
    asm_PUSH_ACC(),//壓入跳入地址__HotASM_START__0低8位            --ACC入棧,SP加一
    asm_MOV_A_DPH(),//                --ACC=DPH;
    asm_ADDC_A(0),                    --前面加偏移時可能會進(jìn)位,把可能的進(jìn)位加進(jìn)去
    asm_PUSH_ACC(),//壓入跳入地址__HotASM_START__0高8位            --ACC入棧,SP又加一;這是堆棧中最高2字節(jié)是下一個出口的地址
//lable__HotASM_START__Exit:
    asm_RETI()//(連續(xù)調(diào)用RETI二次)    --明明只有一次RETI嗎,看來老Hotel真是老糊涂了
                                    --RETIRET的作用可大了它的作用就是把堆棧中最高2字節(jié)裝入PC(程序地址指針寄存器),把SP-2,這樣下一個指令就返回到堆棧中最高2字節(jié)對應(yīng)的地址位置繼續(xù)執(zhí)行了
                                    --這就相當(dāng)于一個可以任意設(shè)置跳轉(zhuǎn)位置的LJMP,所有的OS可都要玩到這一招哦
};

首先可以看出XWJ很少“反匯編”,而且C51的匯編應(yīng)該屬于“尿童級”。
    asm_CLR_A(),                    --想不用想,把ACC清零(有什么用呢?)
    asm_MOV_IE_A(),//關(guān)中斷            --哦,原來是IE=ACC; 關(guān)中斷。(那...為什么不干脆CLR EA呢?)
    asm_JZ(size_LJMP() - 1),//NOP()    --A為零跳轉(zhuǎn)(這不是那脫褲子排氣嗎?A肯定為0啊,剛剛才清過呢)
    asm_LJMP(0x5500),//                --跳過去了,永遠(yuǎn)運行不到

在這4句里,隱藏了反逆向技術(shù)。
首先,asm_CLR_A(),得到一確定的事情,ACC肯定為0
asm_MOV_IE_A(),//關(guān)中斷,因為是初始化函數(shù),就應(yīng)該初始化干凈。
否則軟中斷后,EX0等IE內(nèi)的5個中斷標(biāo)志不會被清除。
下面這2句誰能看出來???
    asm_JZ(size_LJMP() - 1),//NOP()    --A為零跳轉(zhuǎn)(這不是那脫褲子排氣嗎?A肯定為0啊,剛剛才清過呢)
    asm_LJMP(0x5500),//                --跳過去了,永遠(yuǎn)運行不到

脫褲子排屁是臭逆向者的~~~因為此時ACC為0,它跳入了asm_LJMP(0x5500),的第2操作數(shù)0x00。
0x00是數(shù)據(jù),但代碼確實NOP!!!
0x5500就是引誘反匯編去0x5500處折騰的,正常的程序永遠(yuǎn)不會執(zhí)行到~~~
這是系列反逆向技術(shù)的一招。請團(tuán)員們切記!!!
大家可以耐心地debug,可以看到好好的反匯編窗口在執(zhí)行開始沒有NOP指令,
單步到JZ后,在單步發(fā)現(xiàn)指令列表突然變化了---出現(xiàn)了NOP!!!
試想,團(tuán)員們用菜農(nóng)的“250”招后,誰還再來反匯編???
暈都暈死它~~~
俺是“反匯編”的“革命先烈”~~~最近“反水”,所以俺最知道對付“自己人”
~~~
程序雖小,不暈則好。
有時間繼續(xù)點評其他HotC51Demo內(nèi)的小程序~~~
注意,每個都有課本上學(xué)不到的知識~~~
課畢

HotC51@126.com   2009.3.9于菜地。
團(tuán)部:
http://group.ednchina.com/1623/

作者: 李冬發(fā)    時間: 2009-4-5 16:14
這東西用來做源代碼加密不錯!




歡迎光臨 電子工程網(wǎng) (http://m.qingdxww.cn/) Powered by Discuz! X3.4
主站蜘蛛池模板: 老师的兔子又大又好吃又多 | 午夜91视频 | 在线视频精品一区 | 免费日韩一级片 | 九九视频在线免费观看 | 偷偷操网站 | 这里只有精品网 | 黄色网址中文字幕 | 亚洲精品视频免费看 | 干中文字幕 | 国产午夜人做人视频羞羞 | 午夜成人影视 | 亚洲国产二区三区久久 | 一级片日韩 | 麻豆毛片 | 国产精品网红女主播久久久 | 特黄特色大片免费视频大全 | 日韩欧美视频在线 | 九九热视频免费在线观看 | 成人欧美一区二区三区白人 | 最新国产在线播放 | 99国产精品视频免费观看 | 99热这里只有精品久久免费 | 天天摸天天干天天操 | 性五月天 | 肉大捧一进一出视频免费播放 | 欧美成人精品第一区二区三区 | 国语自产精品视频 | 国产福利一区二区在线观看 | 制服师生一区二区三区在线 | 热99热| 精品一本久久中文字幕 | 在线日本看片免费人成视久网 | 国产在线视频网 | 成人黄app福利网站大全 | 91免费福利视频 | 精品日韩在线视频一区二区三区 | 久久久国产精品福利免费 | 996久久国产精品线观看 | 五月天激情婷婷婷久久 | 好男人官网在线手机免费观看 |