2

正在做一个crackme,试图写一个keygen,我对一些FPU指令感到困惑。

fild    qword ptr ss:[esp] ; loads 4275451536.0000000000 into ST0. ESP has FED63690
lea     esp, dword ptr ss:[esp+8]
fstp    qword ptr ss:[ebp-410] ; loads D2000000 into ebp - 410
fld     qword ptr ss:[ebp-410] ; loads 4275451536.0000000000 into ST0
fstp    qword ptr ss:[esp+8] ; loads D2000000 into esp+8

我想知道它是如何在弹出时将 4275451536.0000000000 转换为 D2000000 的?

4

1 回答 1

7

代码将值 4275451536.0 作为双精度浮点写入地址 [ebp-410]。4275451536.0 表示为 IEEE-754 双精度浮点数为 41EFDAC6D2000000(您可以在此处进行转换)。由于您只查看了较低的 4 个字节,因此您看到了 D2000000,但您应该查看整个 8 个字节才能看到整个值。

如果您想知道值 41EFDAC6D2000000 是如何达到的,请阅读双精度浮点格式。我上面链接的工具将为您提供有效数字和指数的值。

于 2013-11-24T12:28:01.203 回答