有个程序有TDM壳,函数的地址栈返回地址被隐藏了,例如获取getmessage地址然后栈操作巴拉巴拉,最后用ret跳到函数的地址,这样栈就看不到调用函数的返回地址了,这个功能是themida的功能吗,是的话我自己加壳找不到这个操作在哪,英文也比较差,以为是api-wrapping好像也没什么效果,不太会用昨天才下载的tdm,谢谢各位
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
xiaohang 你还没有完全理解汇编下call 和 ret 的实现,建议你先阅读汇编手册。