能力值:
(RANK:10 )
|
-
-
2 楼
来学习的哦,坐等老师们解答。
|
能力值:
( LV5,RANK:78 )
|
-
-
3 楼
观察堆栈.
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
call要压栈的
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
call edx
ShellStart LABEL DWORD
pop eax
call $+5
pop edx
sub edx,5h
执行完: sub edx,5h ;edx将会指向 call $+5 指令地址。
楼主的: sub edx,8h ;不知道什么意图。
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
你call之后ret了么?是不是堆栈不平衡。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
哎 不知道是我没看明白,还是你没说清楚
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
把指令序列拿上来看一下,怀疑你的call是短call上下偏移不超过128
|
能力值:
( LV10,RANK:163 )
|
-
-
9 楼
call会先入栈返回地址,jmp直接跳走~
|
能力值:
( LV5,RANK:70 )
|
-
-
10 楼
call = push + jmp
|
|
|