00EE16CC. E9 DFBB0000 JMP BinFile.00EED2B000EE16D1. E9 64AF0000 JMP <JMP.&MSVCP140D.?pptr@?$basic_streambuf@DU?$char_traits@D@std@@@dd@>00EE16D6. E9 15DB0000 JMP BinFile.00EEF1F000EE16DB. E9 D0D40000 JMP BinFile.00EEEBB000EE16E0. E9 C9E60000 JMP <JMP.&KERNEL32.IsDebuggerPresent>00EE16E5. E9 D6AD0000 JMP BinFile.00EEC4C000EE16EA. E9 C1510000 JMP BinFile.00EE68B000EE16EF. E9 5CE70000 JMP BinFile.00EEFE5000EE16F4. E9 C7A50000 JMP BinFile.00EEBCC000EE16F9. E9 A4E60000 JMP <JMP.&ucrtbased._wsplitpath_s>00EE16FE. E9 AD950000 JMP BinFile.00EEACB000EE1703. E9 083B0000 JMP BinFile.00EE521000EE1708. E9 BBAE0000 JMP <JMP.&MSVCP140D.?_Getgloballocale@locale@std@@CAPAV_Locimp@12@XZ>00EE170D. E9 7EBA0000 JMP BinFile.00EED19000EE1712. E9 B9BA0000 JMP BinFile.00EED1D000EE1717. E9 44870000 JMP BinFile.00EE9E6000EE171C. E9 AF5C0000 JMP BinFile.00EE73D000EE1721 $ E9 7A430000 JMP BinFile.00EE5AA000EE1726. E9 07E70000 JMP <JMP.&KERNEL32.GetProcAddress>00EE172B. E9 E07C0000 JMP BinFile.00EE941000EE1730. E9 6B520000 JMP BinFile.00EE69A000EE1735. E9 EEAE0000 JMP <JMP.&MSVCP140D.?sputn@?$basic_streambuf@DU?$char_traits@D@std@@@std>00EE173A. E9 EDE60000 JMP <JMP.&KERNEL32.FreeLibrary>00EE173F. E9 DCCF0000 JMP BinFile.00EEE72000EE1744. E9 FDAE0000 JMP <JMP.&MSVCP140D.?setg@?$basic_streambuf@DU?$char_traits@D@std@@@dd@>00EE1749. E9 42E70000 JMP BinFile.00EEFE9000EE174E. E9 41AF0000 JMP <JMP.&MSVCP140D.?widen@?$basic_ios@DU?$char_traits@D@std@@@dd@@QBED>00EE1753. E9 28860000 JMP BinFile.00EE9D80
00EE1758. E9 03C20000 JMP BinFile.00EED96000EE175D. E9 FEBF0000 JMP BinFile.00EED76000EE1762. E9 29CB0000 JMP BinFile.00EEE29000EE1767. E9 C4510000 JMP BinFile.00EE6930
Jeg er reverse engineering en exe til en klasseopgave, og jeg prøver at pakke min hjerne omkring, hvilken slags kode der ville producere denne type samlingskode. Jeg har været ved det i et par dage nu. Jeg leder ikke efter et nøjagtigt svar, det ville være nyttigt, men mere i retning af, hvordan man går frem til løsning af omvendt en exe som denne. Tak og hjælp vil blive meget værdsat. Hvis nogen undrer sig over, bruger jeg OllyDB