0042A946 > /56 push esi
0042A947 . |8D8C24 A00500>lea ecx, dword ptr [esp+5A0]
0042A94E . |E8 FD090100 call 0043B350
0042A953 . |8B4D 48 mov ecx, dword ptr [ebp+48] ;
0042A956 . |8B00 mov eax, dword ptr [eax]
0042A958 . |56 push esi
0042A959 . |8B89 C8020000 mov ecx, dword ptr [ecx+2C8]
0042A95F . |8D14C9 lea edx, dword ptr [ecx+ecx*8]
0042A962 . |8B4D 4C mov ecx, dword ptr [ebp+4C]
0042A965 . |8B54D1 08 mov edx, dword ptr [ecx+edx*8+8]
0042A969 . |8D8C24 A00500>lea ecx, dword ptr [esp+5A0]
0042A970 . |8944B2 FC mov dword ptr [edx+esi*4-4], eax
0042A974 . |E8 D7090100 call 0043B350
0042A979 . |8B4D 48 mov ecx, dword ptr [ebp+48]
0042A97C . |8B00 mov eax, dword ptr [eax]
0042A97E . |46 inc esi
0042A97F . |8B89 C8020000 mov ecx, dword ptr [ecx+2C8]
0042A985 . |8D14C9 lea edx, dword ptr [ecx+ecx*8]
0042A988 . |8B4D 4C mov ecx, dword ptr [ebp+4C]
0042A98B . |8B54D1 08 mov edx, dword ptr [ecx+edx*8+8]
0042A98F . |8D8C24 9C0500>lea ecx, dword ptr [esp+59C]
0042A996 . |8944B2 2C mov dword ptr [edx+esi*4+2C], eax
0042A99A . |E8 91090100 call 0043B330
0042A99F . |3BF0 cmp esi, eax
0042A9A1 .^\7C A3 jl short 0042A946
我要找 红色指令中的 edx+esi*4+2C的来源,其中的esi是数组的循环变量 这个不用管他。 这是我找的 [[[ebp+4C]+[[[ebp+48]+2C8]+[[ebp+48]+2C8]*8]*8+8]+esi*4+2C]
请问这样对吗,如果对 但是EBP的值上哪找啊
[课程]FART 脱壳王!加量不加价!FART作者讲授!