能力值:
(RANK:410 )
|
-
-
2 楼
上面的代码要等同于
mov eax,[esp+8]
retn 4
就要像下面才是等同于了:
push ebp
mov eax,[esp+8]
pop ebp
retn 4
或者
push xxxx
mov eax,[esp+8]
retn 8
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
最初由 小虾 发布 上面的代码要等同于 mov eax,[esp+8] retn 4 就要像下面才是等同于了: push ebp ........
不明白,有区别吗?能否说详细些
|
能力值:
(RANK:650 )
|
-
-
4 楼
关于这个stolen你上次修的是对的
是LockResource
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
最初由 shoooo 发布 关于这个stolen你上次修的是对的 是LockResource
你在跟谁说话啊?
大家能不能帮先我解解疑惑啊.解释几句就行了啊.
|
能力值:
(RANK:650 )
|
-
-
6 楼
你可以试试在od下,把两种情况都试一下,一行一行看效果就知道了
|
能力值:
( LV6,RANK:90 )
|
-
-
7 楼
00D71564 55 PUSH EBP
00D71565 8BEC MOV EBP,ESP
00D71564的PUSH指令要改变ESP值。
|
能力值:
( LV12,RANK:250 )
|
-
-
8 楼
push ebp
//与此同时esp=esp-4,此时esp被上移了,所以如果没有push ebp这句话esp就相对少加4。
|
能力值:
( LV12,RANK:250 )
|
-
-
9 楼
见图。有错误的地方欢迎指正,谢谢!!
函数的原型是push xxxxx
call yyyyy
这个call,其实就是把xxxxx地址(函数的第一个参数,这个函数就一个参数)的值放入eax。
|
能力值:
( LV12,RANK:250 )
|
-
-
10 楼
|
能力值:
( LV6,RANK:90 )
|
-
-
11 楼
楼上的说的太明白了,真是强,希望做出几篇精华帖,期待中!~!~!~!
|
|
|