0170000B 55 push ebp
0170000C 8BEC mov ebp, esp
0170000E 83EC 24 sub esp, 24
01700011 C645 EC 00 mov byte ptr [ebp-14], 0
01700015 33C0 xor eax, eax
01700017 66:8945 ED mov word ptr [ebp-13], ax
0170001B 8845 EF mov byte ptr [ebp-11], al
0170001E C745 F4 B830736F mov dword ptr [ebp-C], 6F7330B8 ;<--重要标志
01700025 C745 FC 00000000 mov dword ptr [ebp-4], 0
0170002C C745 F8 00000000 mov dword ptr [ebp-8], 0
01700033 C745 F0 03000000 mov dword ptr [ebp-10], 3
0170003A 8B4D 08 mov ecx, dword ptr [ebp+8]
0170003D 8B51 6C mov edx, dword ptr [ecx+6C]
01700040 8B82 540F0000 mov eax, dword ptr [edx+F54]
01700046 25 00800000 and eax, 8000
0170004B 85C0 test eax, eax
0170004D 74 23 je short 01700072
0170004F 833D 7C1B7801 00 cmp dword ptr [1781B7C], 0
01700056 74 1A je short 01700072
01700058 8B4D 10 mov ecx, dword ptr [ebp+10]
0170005B 51 push ecx
0170005C 8B55 0C mov edx, dword ptr [ebp+C]
0170005F 52 push edx
01700060 8B45 08 mov eax, dword ptr [ebp+8]
01700063 50 push eax
01700064 FF15 7C1B7801 call dword ptr [1781B7C] ;
0170006A 83C4 0C add esp, 0C ;F8到此处输入命令 dd [esp] 和 dd[esp+8]
0170006D E9 13010000 jmp 01700185
---------------------------------------------------------------
多次重复执行,在017006a出断下来后,dd [esp] dd [esp+8]显示的结果每次都不一样。
这个是什么原因?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!