在OD中看到调用函数都是:
00401000 >/$ 6A 00 PUSH 0
00401002 ¦. 68 00304000 PUSH hello.00403000
00401007 ¦. 68 0C304000 PUSH hello.0040300C
0040100C ¦. 6A 00 PUSH 0
0040100E ¦. E8 09000000 CALL <JMP.&user32.MessageBoxA>
0040101C $- FF25 08204000 JMP DWORD PTR DS:[ <&user32.MessageBoxA>] ; user32.MessageBoxA
为什么在CALL那要再跳到后面的JMP啊?为什么不是直接CALL 08204000,另外08204000这个值 是怎么来的,怎么能通过它找到user32.MessageBoxA的地址
[注意]看雪招聘,专注安全领域的专业人才平台!