-
-
[旧帖]
[求助]在不能od跟的情况下 看似烦乱的堆栈操作下怎样定位ret呢?
0.00雪花
-
发表于:
2012-9-25 05:47
1528
-
[旧帖] [求助]在不能od跟的情况下 看似烦乱的堆栈操作下怎样定位ret呢?
0.00雪花
test cl,cl
add eax,000294D0 : [00000000]//源地址+偏移
pushad
pushfd
mov [esp+44],064A7A9D : [F9FE8166]//这是一个处理的函数
jmp 064EDF15//这里的ret返回到了eax(也就是游戏里)
mov [esp+44],edx//这个edx占用了上面的函数 但是这个函数肯定是要跳转过去的 不然无法继续
call 0649D9DD//ret esp+44
call 06498654
不知道他还会怎么样操作 但是有一点 这个064A7A9D肯定要跳转过去的 因为里面有必要的操作..不知道怎么继续跟这种花指令,,
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)