-
-
[求助]如何去掉进入函数后的寄存器保护?
-
发表于:
2009-6-10 11:56
3549
-
在进入一个函数的时候,通常会
00401069 . 55 push ebp
0040106A . 8BEC mov ebp, esp
0040106C . 53 push ebx
0040106D . 56 push esi
0040106E . 57 push edi
对寄存器进行保护,有没有什么办法能够不出现这些代码。
我写了一个函数,里面直接嵌套内联汇编
sub esp, 068Ch
mov edx, dword ptr ss:[esp+0698h]
如果加上那些保护的话,那么ESP的计算就全都乱掉了。
有没有什么办法将那些保护去掉呢?
[课程]Android-CTF解题方法汇总!