能力值:
( LV9,RANK:250 )
|
-
-
2 楼
找一个加壳软件跟一下就得了
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
跟call本身没关系吧,近距离call就是新跳转的地址和现在的地址之间不超过128字节。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
call aa
......
aa:
pop xxx
......
|
能力值:
( LV12,RANK:650 )
|
-
-
5 楼
我简单说说:
CALL xxxxxx 时计算机的实际执行过程是 把当前EIP压栈,然后JMP xxxxxx ,等遇到RET,就把EIP出栈。于是就回来了。
像auser兄说的那样,CALL aa,然后再pop但不到EIP,于是程序继续执行像没事一样。而F10是要遇到RET才行的,这里却没有RET,所以会完蛋。
还有的用PUSH xxxx,RET构造JMP,也是同理。
看一些病毒教程,常用这种把戏。
|
|
|