-
-
[求助] 怎么得到 [esp+4]的值.
-
发表于:
2009-4-24 14:45
5195
-
0058A1C0 . 8B4424 04 mov eax, dword ptr [esp+4] ; [esp + 4] 的值,怎么可以得到?
0058A1C4 . 8B50 08 mov edx, dword ptr [eax+8]
0058A1C7 . 85D2 test edx, edx
0058A1C9 . 75 72 jnz short 0058A23D
0058A1CB . 8B10 mov edx, dword ptr [eax]
0058A1CD . 81C2 70FEFFFF add edx, -190 ; Switch (cases 190..19E)
0058A1D3 . 83FA 0E cmp edx, 0E
0058A1D6 . 77 65 ja short 0058A23D
0058A1D8 . FF2495 44A258>jmp dword ptr [edx*4+58A244]
在调试一个软件,需要得到 [esp+4] 里的值,但esp地址是随机的....
怎么可以得到其中的值呢? 求教各位了.
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)