-
-
[旧帖]
[求助]在不能od跟的情况下 看似烦乱的堆栈操作下怎样定位ret呢?
0.00雪花
-
发表于:
2012-9-25 05:47
1529
-
[旧帖] [求助]在不能od跟的情况下 看似烦乱的堆栈操作下怎样定位ret呢?
0.00雪花
test cl,cl
add eax,000294D0 : [00000000]//源地址+偏移
pushad
pushfd
mov [esp+44],064A7A9D : [F9FE8166]//这是一个处理的函数
jmp 064EDF15//这里的ret返回到了eax(也就是游戏里)
mov [esp+44],edx//这个edx占用了上面的函数 但是这个函数肯定是要跳转过去的 不然无法继续
call 0649D9DD//ret esp+44
call 06498654
不知道他还会怎么样操作 但是有一点 这个064A7A9D肯定要跳转过去的 因为里面有必要的操作..不知道怎么继续跟这种花指令,,
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课