逆向时发现一种非常另类的传参方式,用C++测试了所有函数调用约定都无法实现图中的结果,通常来说传参都是压栈或特定寄存器,而这个是直接修改esp再对栈进行修改,求解答疑惑。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!