首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]汇编急问
0.00雪花
发表于: 2009-10-29 21:57
3044
[旧帖]
[求助]汇编急问
0.00雪花
baohongyu
2009-10-29 21:57
3044
很急,在线等待。。。
很奇怪的一情况
原始调用,是 call sub_803A10
我在VC的函数里,得到函数地址 803a10后,直接 asm调用如下:
_asm
{
pushad
mov eax,ds:m_dwFun
push 1
push 2
push 3
call eax
mov ds:m_dwRun,eax
popad
}
可是原始调用的ESP构造如下:
返回地址
参1
参2
参3
可是用的调用之后,ESP去有问题,情况如下:
<未知地址>
返回地址
参1
参2
参3
就是我的Call ESP多了一层,可这一层正好占了返回的地址。参数的位置也不对了?
如何解决呢,这是怎么造成的?
很急,在线等待。。。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
xuzilin
雪 币:
332
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
21
粉丝
0
关注
私信
xuzilin
2
楼
参数个数不对,或者楼下继续
2009-10-29 22:10
0
baohongyu
雪 币:
306
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
29
回帖
211
粉丝
0
关注
私信
baohongyu
3
楼
自己代码写错了。不好意思。
2009-10-29 22:35
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
baohongyu
29
发帖
211
回帖
10
RANK
关注
私信
他的文章
[求助]关于 ida Arm 汇编中,16位断点无效问题
3595
[讨论]逆向分析时,流程图如此...
9775
[求助]alloca_probe 检查堆栈时的问题
6588
[求助]不好意思,搜不到,只能提新问题 idb转成Sig的错误解决方法...
3958
[讨论]为什么要用C#写外挂
19771
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部