首页
社区
课程
招聘
[旧帖] [求助]谁能帮我解释下这几句的意思? 0.00雪花
发表于: 2009-6-7 08:14 2370

[旧帖] [求助]谁能帮我解释下这几句的意思? 0.00雪花

2009-6-7 08:14
2370
014223E7    60              PUSHAD
014223E8    8B15 C4954701   MOV EDX,DWORD PTR DS:[14795C4]           ; kernel32.7C809261
014223EE    83C2 64         ADD EDX,64
014223F1    FFD2            CALL EDX
014223F3    8B15 80954701   MOV EDX,DWORD PTR DS:[1479580]           ; USER32.77D5069E
014223F9    83C2 64         ADD EDX,64
014223FC    B9 05000000     MOV ECX,5
01422401    803A CC         CMP BYTE PTR DS:[EDX],0CC
01422404    74 10           JE SHORT 01422416
01422406  ^ E2 F9           LOOPD SHORT 01422401
01422408    FF75 14         PUSH DWORD PTR SS:[EBP+14]
0142240B    FF75 10         PUSH DWORD PTR SS:[EBP+10]
0142240E    FF75 0C         PUSH DWORD PTR SS:[EBP+C]
01422411    FF75 08         PUSH DWORD PTR SS:[EBP+8]
01422414    FFD2            CALL EDX
01422416    8945 FC         MOV DWORD PTR SS:[EBP-4],EAX

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 1596
活跃值: (25)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
014223E7    60              PUSHAD  //全寄存器进栈
014223E8    8B15 C4954701   MOV EDX,DWORD PTR DS:[14795C4]           ; kernel32.7C809261     //取kernel32.7C809261位置的API或函数(或API或函数的地址)
014223EE    83C2 64         ADD EDX,64//上面的地址加上0X64得到另一个API或函数(或API或函数的地址)
014223F1    FFD2            CALL EDX//调用这个API或函数
014223F3    8B15 80954701   MOV EDX,DWORD PTR DS:[1479580]           ; USER32.77D5069E
014223F9    83C2 64         ADD EDX,64
014223FC    B9 05000000     MOV ECX,5
01422401    803A CC         CMP BYTE PTR DS:[EDX],0CC
01422404    74 10           JE SHORT 01422416
01422406  ^ E2 F9           LOOPD SHORT 01422401
01422408    FF75 14         PUSH DWORD PTR SS:[EBP+14]//API参数4
0142240B    FF75 10         PUSH DWORD PTR SS:[EBP+10]//API参数3
0142240E    FF75 0C         PUSH DWORD PTR SS:[EBP+C]//API参数2
01422411    FF75 08         PUSH DWORD PTR SS:[EBP+8]//API参数1
01422414    FFD2            CALL EDX//调用这个API或函数
01422416    8945 FC         MOV DWORD PTR SS:[EBP-4],EAX
2009-6-7 09:43
0
游客
登录 | 注册 方可回帖
返回
//