OD载入
00883001 > 60 pushad
00883002 E8 03000000 call 0088300A
00883007 E8 EB045D45 call 45E534F7
0088300C 55 push ebp
0088300D C3 retn
0088300E E8 01000000 call 00883014
00883013 EB 5D jmp short 00883072
00883015 BB EDFFFFFF mov ebx, -13
0088301A 03DD add ebx, ebp
0088301C 81EB 00300100 sub ebx, 13000
00883022 807D 4D 01 cmp byte ptr [ebp+4D], 1
00883026 75 0C jnz short 00883034
00883028 8B7424 28 mov esi, dword ptr [esp+28]
0088302C 83FE 01 cmp esi, 1
0088302F 895D 4E mov dword ptr [ebp+4E], ebx
00883032 75 31 jnz short 00883065
00883034 8D45 53 lea eax, dword ptr [ebp+53]
00883037 50 push eax
00883038 53 push ebx
00883039 FFB5 ED090000 push dword ptr [ebp+9ED]
0088303F 8D45 35 lea eax, dword ptr [ebp+35]
00883042 50 push eax
00883043 E9 82000000 jmp 008830CA
F8进入,esp定律搞不了,郁闷。
提供此dll文件,请高手指导。
谢谢
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课