-
-
[旧帖]
关于call的参数/寄存器查询的一个问题
0.00雪花
-
发表于:
2011-10-6 16:07
3825
-
[旧帖] 关于call的参数/寄存器查询的一个问题
0.00雪花
比如,我已经知道这个call的地址了 是 005512F0---- push ebp
但是不知道接下来的参数怎么看
push ebp
mov ebp,esp
sub esp,44
push ebx
push esi
push edi
cmp dword ptr ss:[ebp+8],8672
jb short 00551314
cmp dword ptr ss:[ebp+8],3123
ja short 00551314
mov dword ptr ss:[ebp-4],1
jmp short 00551320
mov dword ptr ss:[ebp-4],0
mov al,byte ptr ss:[ebp-4]
pop edi
pop esi
pop ebx
mov esp,ebp
pop ebp
retn
[课程]FART 脱壳王!加量不加价!FART作者讲授!