Вопрос по поводу x64dbg

Тема в разделе "WASM.BEGINNERS", создана пользователем 808Problem, 6 мар 2023.

  1. 808Problem

    808Problem Member

    Публикаций:
    0
    Регистрация:
    1 мар 2023
    Сообщения:
    31
    Добрый вечер. Люди, может быть кто-нибудь знаком с x64dbg. Расскажите, что означает двоеточие(пометил на скрине) разделяющее опкод(48: 89C0) команды mov rax, rax? Сначала подумал, что - для красоты :derisive:, но, посмотрев на инструкцию ниже (call qword ptr ds:[<&MessageBoxA>]) никакого двоеточия в опкоде (FF15 6F100000) я не обнаружил. Скорее всего, я плохо понимаю, как кодируется часть инструкций в архитектуре Intel 64 и x86 (запустив приложение для x86 архитектуры проца, также обнаружил в отладчике эти загадочные(для меня) двоеточия).

    [​IMG]
     
  2. mantissa

    mantissa Мембер Команда форума

    Публикаций:
    0
    Регистрация:
    9 сен 2022
    Сообщения:
    139
    808Problem нравится это.
  3. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    343
    часть опкода
    пример из Hiew:

    upload_2023-3-6_17-47-56.png
     
    808Problem нравится это.
  4. 808Problem

    808Problem Member

    Публикаций:
    0
    Регистрация:
    1 мар 2023
    Сообщения:
    31