逆向时发现一种非常另类的传参方式,用C++测试了所有函数调用约定都无法实现图中的结果,通常来说传参都是压栈或特定寄存器,而这个是直接修改esp再对栈进行修改,求解答疑惑。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)