006E01A8 7C80CC97 ?? kernel32.SetHandleCount
006E01AC 7C80A490 ?? kernel32.GetStringTypeW
006E01B0 7C838A0C .?| kernel32.GetStringTypeA
006E01B4 02502DEC ?P
006E01B8 025007AF ?P
006E01BC 02540488 ?T <-就是这个
006E01C0 7C812D9F ?? kernel32.TlsAlloc
006E01C4 7C809BC5 ?? kernel32.TlsSetValue
006E01C8 7C809728 (?| kernel32.GetCurrentThreadId
006E01CC 7C80A35E ^?| kernel32.CompareStringW
02540488 8BFF mov edi, edi
0254048A 8D6424 FC lea esp, [esp-4]
0254048E 892C24 mov [esp], ebp
02540491 8BEC mov ebp, esp
02540493 8D80 C41FF38E lea eax, [eax+8EF31FC4]
02540499 8D80 3CE00C71 lea eax, [eax+710CE03C]
0254049F 64:A1 18000000 mov eax, fs:[18]
025404A5 FF75 08 push dword ptr [ebp+8]
025404A8 59 pop ecx
025404A9 E9 03000000 jmp 025404B1
025404AE 0000 add [eax], al
025404B0 0089 483487C2 add [ecx+C2873448], cl
025404B1 8948 34 mov [eax+34], ecx
025404b4 87C2 xchg edx, eax
025404B6 87D3 xchg ebx, edx
025404B8 87C3 xchg ebx, eax
025404BA 87D3 xchg ebx, edx
025404BC 8B2C24 mov ebp, [esp]
025404BF 8D6424 04 lea esp, [esp+4]
025404C3 C2 0400 retn 4
去花之后应该是:
00756046 55 push ebp
00756047 8BEC mov ebp, esp
00756049 64:A1 18000000 mov eax, fs:[18]
0075604F FF75 08 push dword ptr [ebp+8]
00756052 8F40 34 pop dword ptr [eax+34]
00756055 5D pop ebp
00756056 C2 0400 retn 4
根据所处位置应该是Kernel32.dll里面的函数,但是却找不到.
根据函数功能应该是将参数1设置为最后一个错误.
寻求高人指点.
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)