首页
社区
课程
招聘
请教个反汇编的问题
发表于: 2010-5-20 04:02 3228

请教个反汇编的问题

2010-5-20 04:02
3228
有个别函数是返回一个记录而不是一个变量。比如下面的代码

var aData : TxData;

GetData ('SQuid',aData);

type
  TxData = record
    Name : array [0..19] of Byte;
    Count : Integer;
  end;
 
function  GetData (aName : String;var aData: TxData): Boolean;
begin
  StrPCopy (@aDate.Name, aName);
  aData.Count := 1;
  Result := True;
end;


在反汇编中遇见这样的函数时,那个记录该如何定义呢?只知道它的长度而不知道它的结构。
比如:
下面代码中的 ??? 表示一个记录,知道它长度(如:$64),这个应该如何定义它才对呢?
var
  Str : String = 'SQuid';

asm
  mov   eax, Str
  lea     edx, ???    //该如何定义这个?
  call    xxxxxxx
end;


[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 429
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
知道长度就够了啊,随便定义一个等长的数组或结构体都行
2010-5-20 11:35
0
雪    币: 429
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
如szBuffer      db   64 dup(?),问号中是你要初始化的值
2010-5-20 11:39
0
雪    币: 130
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢

字数补丁...
2010-5-21 01:03
0
游客
登录 | 注册 方可回帖
返回
//