能力值:
( LV9,RANK:530 )
|
-
-
2 楼
以普通的逻辑来讲, NOP掉以后, 功能完全一样. 但是产生了以下区别:
1. 如果读 0081D000 到 0081D028 中的任何内容,将得到不一样的结果.
2. 运行到0081D02A的时候, [ESP-04], [ESP-08], [ESP-0C], [ESP-10], [ESP-14]中,将不再是确定的值, 如果在子程序0081D06A中读一下其中的某一值, 就能读出区别, 当然[ESP-04]要除外.
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
|
能力值:
(RANK:570 )
|
-
-
4 楼
call指令,会改写 ESP-04。。。还是看不懂,就自己复习一下汇编指令吧。。。
如果都NOP掉了,还会丢失SEH的安装吧
|
|
|