首页
社区
课程
招聘
[求助]小白提问,找不到寻路call要传进去的参数
发表于: 2015-10-11 20:54 4851

[求助]小白提问,找不到寻路call要传进去的参数

2015-10-11 20:54
4851
找到了寻路call,但是找不到x,y坐标等要传进去的参数
请各位大牛指导一下

006DD2A0  /$  55            PUSH EBP                                 ;  寻路上层call头
006DD2A1  |.  8BEC          MOV EBP,ESP
006DD2A3  |.  83E4 C0       AND ESP,FFFFFFC0
006DD2A6  |.  6A FF         PUSH -1
006DD2A8  |.  68 2062D900   PUSH gameclie.00D96220
006DD2AD  |.  64:A1 0000000>MOV EAX,DWORD PTR FS:[0]
006DD2B3  |.  50            PUSH EAX
006DD2B4  |.  83EC 68       SUB ESP,68
006DD2B7  |.  53            PUSH EBX
006DD2B8  |.  56            PUSH ESI
006DD2B9  |.  57            PUSH EDI
006DD2BA  |.  A1 B47F1201   MOV EAX,DWORD PTR DS:[1127FB4]
006DD2BF  |.  33C4          XOR EAX,ESP
006DD2C1  |.  50            PUSH EAX
006DD2C2  |.  8D4424 78     LEA EAX,DWORD PTR SS:[ESP+78]
006DD2C6  |.  64:A3 0000000>MOV DWORD PTR FS:[0],EAX
006DD2CC  |.  894C24 14     MOV DWORD PTR SS:[ESP+14],ECX
006DD2D0  |.  8B3D 309B1201 MOV EDI,DWORD PTR DS:[1129B30]
006DD2D6  |.  8B07          MOV EAX,DWORD PTR DS:[EDI]
006DD2D8  |.  8B50 50       MOV EDX,DWORD PTR DS:[EAX+50]
006DD2DB  |.  8BCF          MOV ECX,EDI
006DD2DD  |.  FFD2          CALL EDX
006DD2DF  |.  8B10          MOV EDX,DWORD PTR DS:[EAX]
006DD2E1  |.  8BC8          MOV ECX,EAX
006DD2E3  |.  8B42 14       MOV EAX,DWORD PTR DS:[EDX+14]
006DD2E6  |.  FFD0          CALL EAX
006DD2E8  |.  8B17          MOV EDX,DWORD PTR DS:[EDI]
006DD2EA  |.  8B42 50       MOV EAX,DWORD PTR DS:[EDX+50]
006DD2ED  |.  8BCF          MOV ECX,EDI
006DD2EF  |.  FFD0          CALL EAX
006DD2F1  |.  8B10          MOV EDX,DWORD PTR DS:[EAX]
006DD2F3  |.  8BC8          MOV ECX,EAX
006DD2F5  |.  8B42 18       MOV EAX,DWORD PTR DS:[EDX+18]
006DD2F8  |.  FFD0          CALL EAX
006DD2FA  |.  B9 4C830A01   MOV ECX,gameclie.010A834C
006DD2FF  |.  E8 FCB8E3FF   CALL gameclie.00518C00
006DD304  |.  8BF0          MOV ESI,EAX
006DD306  |.  D986 08010000 FLD DWORD PTR DS:[ESI+108]
006DD30C  |.  8B45 18       MOV EAX,DWORD PTR SS:[EBP+18]
006DD30F  |.  D95C24 24     FSTP DWORD PTR SS:[ESP+24]
006DD313  |.  33D2          XOR EDX,EDX
006DD315  |.  D986 0C010000 FLD DWORD PTR DS:[ESI+10C]
006DD31B  |.  33DB          XOR EBX,EBX
006DD31D  |.  83F8 02       CMP EAX,2
006DD320  |.  D95C24 28     FSTP DWORD PTR SS:[ESP+28]
006DD324  |.  77 04         JA SHORT gameclie.006DD32A
006DD326  |.  8BD8          MOV EBX,EAX
006DD328  |.  EB 0D         JMP SHORT gameclie.006DD337
006DD32A  |>  3896 21010000 CMP BYTE PTR DS:[ESI+121],DL
006DD330  |.  74 05         JE SHORT gameclie.006DD337
006DD332  |.  BB 02000000   MOV EBX,2
006DD337  |>  D94424 24     FLD DWORD PTR SS:[ESP+24]
006DD33B  |.  D9C0          FLD ST
006DD33D  |.  D945 08       FLD DWORD PTR SS:[EBP+8]
006DD340  |.  D9C0          FLD ST
006DD342  |.  DEEA          FSUBP ST(2),ST
006DD344  |.  D9C9          FXCH ST(1)
006DD346  |.  D95C24 18     FSTP DWORD PTR SS:[ESP+18]
006DD34A  |.  D94424 18     FLD DWORD PTR SS:[ESP+18]
006DD34E  |.  D9E1          FABS
006DD350  |.  D95C24 18     FSTP DWORD PTR SS:[ESP+18]
006DD354  |.  D94424 18     FLD DWORD PTR SS:[ESP+18]
006DD358  |.  D905 CCD4EA00 FLD DWORD PTR DS:[EAD4CC]
006DD35E  |.  D8D1          FCOM ST(1)
006DD360  |.  DFE0          FSTSW AX
006DD362  |.  DDD9          FSTP ST(1)
006DD364  |.  F6C4 41       TEST AH,41
006DD367  |.  D945 0C       FLD DWORD PTR SS:[EBP+C]
006DD36A  |.  D94424 28     FLD DWORD PTR SS:[ESP+28]
006DD36E  |.  75 40         JNZ SHORT gameclie.006DD3B0
006DD370  |.  D9C0          FLD ST
006DD372  |.  D8E2          FSUB ST,ST(2)
006DD374  |.  D95C24 18     FSTP DWORD PTR SS:[ESP+18]
006DD378  |.  D94424 18     FLD DWORD PTR SS:[ESP+18]
006DD37C  |.  D9E1          FABS
006DD37E  |.  D95C24 18     FSTP DWORD PTR SS:[ESP+18]
006DD382  |.  D94424 18     FLD DWORD PTR SS:[ESP+18]
006DD386  |.  D8DB          FCOMP ST(3)
006DD388  |.  DFE0          FSTSW AX
006DD38A  |.  DDDA          FSTP ST(2)
006DD38C  |.  F6C4 05       TEST AH,5
006DD38F  |.  7A 21         JPE SHORT gameclie.006DD3B2
006DD391  |.  DDDB          FSTP ST(3)
006DD393  |.  32C0          XOR AL,AL
006DD395  |.  DDD9          FSTP ST(1)
006DD397  |.  DDD9          FSTP ST(1)
006DD399  |.  DDD8          FSTP ST
006DD39B  |.  8B4C24 78     MOV ECX,DWORD PTR SS:[ESP+78]
006DD39F  |.  64:890D 00000>MOV DWORD PTR FS:[0],ECX
006DD3A6  |.  59            POP ECX
006DD3A7  |.  5F            POP EDI
006DD3A8  |.  5E            POP ESI
006DD3A9  |.  5B            POP EBX
006DD3AA  |.  8BE5          MOV ESP,EBP
006DD3AC  |.  5D            POP EBP
006DD3AD  |.  C2 1400       RETN 14
006DD3B0  |>  DDDA          FSTP ST(2)
006DD3B2  |>  D9EE          FLDZ
006DD3B4  |.  33C9          XOR ECX,ECX
006DD3B6  |.  D945 10       FLD DWORD PTR SS:[EBP+10]
006DD3B9  |.  D8D1          FCOM ST(1)
006DD3BB  |.  DFE0          FSTSW AX
006DD3BD  |.  DDD9          FSTP ST(1)
006DD3BF  |.  F6C4 41       TEST AH,41
006DD3C2  |.  75 11         JNZ SHORT gameclie.006DD3D5
006DD3C4  |.  DC0D 68AEEA00 FMUL QWORD PTR DS:[EAAE68]
006DD3CA  |.  E8 E1B66500   CALL gameclie.00D38AB0
006DD3CF  |.  8BC8          MOV ECX,EAX
006DD3D1  |.  33D2          XOR EDX,EDX
006DD3D3  |.  EB 02         JMP SHORT gameclie.006DD3D7
006DD3D5  |>  DDD8          FSTP ST
006DD3D7  |>  895424 38     MOV DWORD PTR SS:[ESP+38],EDX
006DD3DB  |.  895424 3C     MOV DWORD PTR SS:[ESP+3C],EDX
006DD3DF  |.  895424 40     MOV DWORD PTR SS:[ESP+40],EDX
006DD3E3  |.  51            PUSH ECX
006DD3E4  |.  53            PUSH EBX
006DD3E5  |.  8D4424 3C     LEA EAX,DWORD PTR SS:[ESP+3C]
006DD3E9  |.  50            PUSH EAX
006DD3EA  |.  83EC 10       SUB ESP,10
006DD3ED  |.  D95C24 0C     FSTP DWORD PTR SS:[ESP+C]
006DD3F1  |.  899424 9C0000>MOV DWORD PTR SS:[ESP+9C],EDX
006DD3F8  |.  8B17          MOV EDX,DWORD PTR DS:[EDI]
006DD3FA  |.  D9C9          FXCH ST(1)
006DD3FC  |.  8B52 70       MOV EDX,DWORD PTR DS:[EDX+70]
006DD3FF  |.  D95C24 08     FSTP DWORD PTR SS:[ESP+8]
006DD403  |.  8BCF          MOV ECX,EDI
006DD405  |.  D95C24 04     FSTP DWORD PTR SS:[ESP+4]
006DD409  |.  D91C24        FSTP DWORD PTR SS:[ESP]
006DD40C  |.  FFD2          CALL EDX
006DD40E  |.  84C0          TEST AL,AL
006DD410  |.  884424 13     MOV BYTE PTR SS:[ESP+13],AL
006DD414  |.  0F84 33020000 JE gameclie.006DD64D
006DD41A  |.  8D4C24 34     LEA ECX,DWORD PTR SS:[ESP+34]
006DD41E  |.  E8 5DDCFFFF   CALL gameclie.006DB080
006DD423  |.  8B7C24 38     MOV EDI,DWORD PTR SS:[ESP+38]
006DD427  |.  3B7C24 3C     CMP EDI,DWORD PTR SS:[ESP+3C]
006DD42B  |.  8BD8          MOV EBX,EAX
006DD42D  |.  76 09         JBE SHORT gameclie.006DD438
006DD42F  |.  E8 58A86500   CALL gameclie.00D37C8C
006DD434  |.  3B7C24 3C     CMP EDI,DWORD PTR SS:[ESP+3C]
006DD438  |>  72 05         JB SHORT gameclie.006DD43F
006DD43A  |.  E8 4DA86500   CALL gameclie.00D37C8C
006DD43F  |>  D907          FLD DWORD PTR DS:[EDI]
006DD441  |.  83EC 10       SUB ESP,10
006DD444  |.  D95C24 28     FSTP DWORD PTR SS:[ESP+28]
006DD448  |.  8D4424 44     LEA EAX,DWORD PTR SS:[ESP+44]
006DD44C  |.  D947 04       FLD DWORD PTR DS:[EDI+4]
006DD44F  |.  8BCC          MOV ECX,ESP
006DD451  |.  D95C24 2C     FSTP DWORD PTR SS:[ESP+2C]
006DD455  |.  D94424 28     FLD DWORD PTR SS:[ESP+28]
006DD459  |.  D99E 08010000 FSTP DWORD PTR DS:[ESI+108]
006DD45F  |.  D94424 2C     FLD DWORD PTR SS:[ESP+2C]
006DD463  |.  D99E 0C010000 FSTP DWORD PTR DS:[ESI+10C]
006DD469  |.  D903          FLD DWORD PTR DS:[EBX]
006DD46B  |.  D95C24 2C     FSTP DWORD PTR SS:[ESP+2C]
006DD46F  |.  D943 04       FLD DWORD PTR DS:[EBX+4]
006DD472  |.  D95C24 28     FSTP DWORD PTR SS:[ESP+28]
006DD476  |.  D94424 2C     FLD DWORD PTR SS:[ESP+2C]
006DD47A  |.  896424 2C     MOV DWORD PTR SS:[ESP+2C],ESP
006DD47E  |.  D99E 10010000 FSTP DWORD PTR DS:[ESI+110]
006DD484  |.  50            PUSH EAX                                 ; /Arg1
006DD485  |.  D94424 2C     FLD DWORD PTR SS:[ESP+2C]                ; |
006DD489  |.  D99E 14010000 FSTP DWORD PTR DS:[ESI+114]              ; |
006DD48F  |.  E8 7C58FFFF   CALL gameclie.006D2D10                   ; \gameclie.006D2D10
006DD494  |.  8BCE          MOV ECX,ESI
006DD496  |.  E8 B5FAFFFF   CALL gameclie.006DCF50
006DD49B  |.  8B7424 14     MOV ESI,DWORD PTR SS:[ESP+14]
006DD49F  |.  8BBE 9C000000 MOV EDI,DWORD PTR DS:[ESI+9C]
006DD4A5  |.  8B57 04       MOV EDX,DWORD PTR DS:[EDI+4]
006DD4A8  |.  81C6 98000000 ADD ESI,98
006DD4AE  |.  8D4C24 24     LEA ECX,DWORD PTR SS:[ESP+24]
006DD4B2  |.  51            PUSH ECX
006DD4B3  |.  52            PUSH EDX
006DD4B4  |.  57            PUSH EDI
006DD4B5  |.  8BCE          MOV ECX,ESI
006DD4B7  |.  E8 34A02800   CALL gameclie.009674F0
006DD4BC  |.  6A 01         PUSH 1                                   ; /Arg1 = 00000001
006DD4BE  |.  8BCE          MOV ECX,ESI                              ; |
006DD4C0  |.  8BD8          MOV EBX,EAX                              ; |
006DD4C2  |.  E8 69C42800   CALL gameclie.00969930                   ; \gameclie.00969930
006DD4C7  |.  8B7424 14     MOV ESI,DWORD PTR SS:[ESP+14]
006DD4CB  |.  895F 04       MOV DWORD PTR DS:[EDI+4],EBX
006DD4CE  |.  8B43 04       MOV EAX,DWORD PTR DS:[EBX+4]
006DD4D1  |.  33FF          XOR EDI,EDI
006DD4D3  |.  8918          MOV DWORD PTR DS:[EAX],EBX
006DD4D5  |.  57            PUSH EDI                                 ; /Arg1 => 00000000
006DD4D6  |.  8BCE          MOV ECX,ESI                              ; |
006DD4D8  |.  C786 A8000000>MOV DWORD PTR DS:[ESI+A8],1              ; |
006DD4E2  |.  E8 99C5FFFF   CALL gameclie.006D9A80                   ; \寻路上层call
006DD4E7  |.  807D 14 00    CMP BYTE PTR SS:[EBP+14],0
006DD4EB  |.  0F84 80000000 JE gameclie.006DD571
006DD4F1  |.  B9 4C830A01   MOV ECX,gameclie.010A834C
006DD4F6  |.  E8 05B7E3FF   CALL gameclie.00518C00
006DD4FB  |.  80B8 20010000>CMP BYTE PTR DS:[EAX+120],1
006DD502  |.  74 6D         JE SHORT gameclie.006DD571
006DD504  |.  C74424 24 A06>MOV DWORD PTR SS:[ESP+24],gameclie.00EC6>
006DD50C  |.  C74424 28 0C2>MOV DWORD PTR SS:[ESP+28],0C2A0C
006DD514  |.  33C9          XOR ECX,ECX
006DD516  |.  894C24 2C     MOV DWORD PTR SS:[ESP+2C],ECX
006DD51A  |.  3888 21010000 CMP BYTE PTR DS:[EAX+121],CL
006DD520  |.  C68424 800000>MOV BYTE PTR SS:[ESP+80],1
006DD528  |.  74 05         JE SHORT gameclie.006DD52F
006DD52A  |.  B9 02000000   MOV ECX,2
006DD52F  |>  83C1 01       ADD ECX,1
006DD532  |.  894C24 2C     MOV DWORD PTR SS:[ESP+2C],ECX
006DD536  |.  C680 20010000>MOV BYTE PTR DS:[EAX+120],1
006DD53D  |.  8D4424 24     LEA EAX,DWORD PTR SS:[ESP+24]
006DD541  |.  50            PUSH EAX
006DD542  |.  E8 D942E0FF   CALL gameclie.004E1820
006DD547  |.  68 8463EC00   PUSH gameclie.00EC6384                   ;  ASCII "sQ顷"
006DD54C  |.  68 6C63EC00   PUSH gameclie.00EC636C                   ;  UNICODE "设置[%s]跳转状态"
006DD551  |.  68 7C62EA00   PUSH gameclie.00EA627C                   ;  UNICODE "Client"
006DD556  |.  57            PUSH EDI
006DD557  |.  68 FA060000   PUSH 6FA
006DD55C  |.  68 E062EC00   PUSH gameclie.00EC62E0                   ;  UNICODE "E:\mhzx\branches\game_z\gameclient2005\GameClient\"
006DD561  |.  E8 9A3AD2FF   CALL gameclie.00401000
006DD566  |.  83C4 1C       ADD ESP,1C
006DD569  |.  C68424 800000>MOV BYTE PTR SS:[ESP+80],0
006DD571  |>  8D4C24 24     LEA ECX,DWORD PTR SS:[ESP+24]
006DD575  |.  51            PUSH ECX
006DD576  |.  8D5424 20     LEA EDX,DWORD PTR SS:[ESP+20]
006DD57A  |.  52            PUSH EDX
006DD57B  |.  57            PUSH EDI
006DD57C  |.  6A 01         PUSH 1
006DD57E  |.  8BCE          MOV ECX,ESI
006DD580  |.  897C24 34     MOV DWORD PTR SS:[ESP+34],EDI
006DD584  |.  897C24 2C     MOV DWORD PTR SS:[ESP+2C],EDI
006DD588  |.  E8 9379EAFF   CALL gameclie.00584F20
006DD58D  |.  8B7424 38     MOV ESI,DWORD PTR SS:[ESP+38]
006DD591  |.  3B7424 3C     CMP ESI,DWORD PTR SS:[ESP+3C]
006DD595  |.  76 09         JBE SHORT gameclie.006DD5A0
006DD597  |.  E8 F0A66500   CALL gameclie.00D37C8C
006DD59C  |.  3B7424 3C     CMP ESI,DWORD PTR SS:[ESP+3C]
006DD5A0  |>  72 05         JB SHORT gameclie.006DD5A7
006DD5A2  |.  E8 E5A66500   CALL gameclie.00D37C8C
006DD5A7  |>  8B4E 04       MOV ECX,DWORD PTR DS:[ESI+4]
006DD5AA  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
006DD5AC  |.  83EC 10       SUB ESP,10
006DD5AF  |.  894C24 30     MOV DWORD PTR SS:[ESP+30],ECX
006DD5B3  |.  D94424 30     FLD DWORD PTR SS:[ESP+30]
006DD5B7  |.  DD5C24 08     FSTP QWORD PTR SS:[ESP+8]
006DD5BB  |.  894424 2C     MOV DWORD PTR SS:[ESP+2C],EAX
006DD5BF  |.  D94424 2C     FLD DWORD PTR SS:[ESP+2C]
006DD5C3  |.  DD1C24        FSTP QWORD PTR SS:[ESP]
006DD5C6  |.  68 0866EC00   PUSH gameclie.00EC6608                   ;  UNICODE "%%%% 起点 [%f, %f]"
006DD5CB  |.  68 7C62EA00   PUSH gameclie.00EA627C                   ;  UNICODE "Client"
006DD5D0  |.  57            PUSH EDI
006DD5D1  |.  68 25040000   PUSH 425
006DD5D6  |.  68 E062EC00   PUSH gameclie.00EC62E0                   ;  UNICODE "E:\mhzx\branches\game_z\gameclient2005\GameClient\"
006DD5DB  |.  E8 203AD2FF   CALL gameclie.00401000
006DD5E0  |.  83C4 24       ADD ESP,24
006DD5E3  |.  BE 01000000   MOV ESI,1
006DD5E8  |.  EB 06         JMP SHORT gameclie.006DD5F0
006DD5EA  |   8D9B 00000000 LEA EBX,DWORD PTR DS:[EBX]
006DD5F0  |>  8B4424 38     /MOV EAX,DWORD PTR SS:[ESP+38]
006DD5F4  |.  85C0          |TEST EAX,EAX
006DD5F6  |.  0F84 80000000 |JE gameclie.006DD67C
006DD5FC  |.  8B4C24 3C     |MOV ECX,DWORD PTR SS:[ESP+3C]
006DD600  |.  2BC8          |SUB ECX,EAX
006DD602  |.  C1F9 03       |SAR ECX,3
006DD605  |.  3BF1          |CMP ESI,ECX
006DD607  |.  73 66         |JNB SHORT gameclie.006DD66F
006DD609  |.  8B14F0        |MOV EDX,DWORD PTR DS:[EAX+ESI*8]
006DD60C  |.  8B44F0 04     |MOV EAX,DWORD PTR DS:[EAX+ESI*8+4]
006DD610  |.  83EC 10       |SUB ESP,10
006DD613  |.  894424 30     |MOV DWORD PTR SS:[ESP+30],EAX
006DD617  |.  D94424 30     |FLD DWORD PTR SS:[ESP+30]
006DD61B  |.  DD5C24 08     |FSTP QWORD PTR SS:[ESP+8]
006DD61F  |.  895424 2C     |MOV DWORD PTR SS:[ESP+2C],EDX
006DD623  |.  D94424 2C     |FLD DWORD PTR SS:[ESP+2C]
006DD627  |.  DD1C24        |FSTP QWORD PTR SS:[ESP]
006DD62A  |.  68 F465EC00   |PUSH gameclie.00EC65F4                  ;  UNICODE "[%f, %f]"
006DD62F  |.  68 7C62EA00   |PUSH gameclie.00EA627C                  ;  UNICODE "Client"
006DD634  |.  6A 00         |PUSH 0
006DD636  |.  68 2B040000   |PUSH 42B
006DD63B  |.  68 E062EC00   |PUSH gameclie.00EC62E0                  ;  UNICODE "E:\mhzx\branches\game_z\gameclient2005\GameClient\"
006DD640  |.  E8 BB39D2FF   |CALL gameclie.00401000
006DD645  |.  83C4 24       |ADD ESP,24
006DD648  |.  83C6 01       |ADD ESI,1
006DD64B  |.^ EB A3         \JMP SHORT gameclie.006DD5F0
006DD64D  |>  68 E865EC00   PUSH gameclie.00EC65E8                   ;  UNICODE "寻路失败"
006DD652  |.  68 7C62EA00   PUSH gameclie.00EA627C                   ;  UNICODE "Client"
006DD657  |.  6A 00         PUSH 0
006DD659  |.  68 2F040000   PUSH 42F
006DD65E  |.  68 E062EC00   PUSH gameclie.00EC62E0                   ;  UNICODE "E:\mhzx\branches\game_z\gameclient2005\GameClient\"
006DD663  |.  E8 9839D2FF   CALL gameclie.00401000
006DD668  |.  8B4424 4C     MOV EAX,DWORD PTR SS:[ESP+4C]
006DD66C  |.  83C4 14       ADD ESP,14
006DD66F  |>  85C0          TEST EAX,EAX
006DD671  |.  74 09         JE SHORT gameclie.006DD67C
006DD673  |.  50            PUSH EAX
006DD674  |.  E8 37A06500   CALL gameclie.00D376B0
006DD679  |.  83C4 04       ADD ESP,4
006DD67C  |>  8A4424 13     MOV AL,BYTE PTR SS:[ESP+13]
006DD680  |.  8B4C24 78     MOV ECX,DWORD PTR SS:[ESP+78]
006DD684  |.  64:890D 00000>MOV DWORD PTR FS:[0],ECX
006DD68B  |.  59            POP ECX
006DD68C  |.  5F            POP EDI
006DD68D  |.  5E            POP ESI
006DD68E  |.  5B            POP EBX
006DD68F  |.  8BE5          MOV ESP,EBP
006DD691  |.  5D            POP EBP
006DD692  \.  C2 1400       RETN 14

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 121
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我是菜鸟,不过我记得是参数传进去再call的?vc是这样
2015-10-11 23:26
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不是在call的上面先push参数么?
2015-10-11 23:34
0
游客
登录 | 注册 方可回帖
返回
//