我研究了好几天了!
这是收款的call
下面是edi的一个结构体
在od里调试只要修改了0x0ECFA1FC行的地址就会崩掉
0x0ECFA1FC里面是一个transferid值
0x88里面的值改掉里面崩,
我自己申请了一块内存,把里面的数据原封不动的复制过去,然后在0x0ECFA1FC地方修改成我新申请的地址就直接崩掉
请问一下这是什么原因,这两天把我搞闷逼了!
[培训]科锐软件逆向50期预科班报名即将截止,速来!!! 50期正式班报名火爆招生中!!!
yegu 可能是地址共用