這個難度尤如大海撈針
你先得確定CPU品種
再確定文件開頭第一個碼是哪個
再8位一組分隔開,譯成16進碼,比如此例中:0Ah,DAh.....
再看看0Ah是哪種CPU的助記符,最好是找到JMP之類的跳轉(zhuǎn)助記符,因為一般0000地址大多是跳轉(zhuǎn)指令
然后再一個一個讀,跟蹤追跡......
還有一個辦法
多找些DASM反匯編軟件,一個一個試,看看哪個有點象程序
不過有些反匯編不能區(qū)分數(shù)據(jù)區(qū)與程序區(qū),那就慘了,亂烘烘一片
哈哈,哼!
|