itooter 发表于 2020-2-23 12:22

汇编代码求助。


分析代码地址:



以上代码

注入器这样写的
mov eax,eax
mov edx,4801A0
push edx
call 43B108
pop edx
retn

一运行程序就挂掉,求高人指点下。

Ceylon 发表于 2020-2-24 23:40

push edx
call 43B108
pop edx
我觉得这三句话有问题。在call函数里面堆栈平衡被破坏了,建议检查一下call函数。

solly 发表于 2020-2-25 01:07

Delphi 函数,你加一个push 破坏了其函数参数了。另外,Delphi 函数在 ret 后面是其资源数据,你代码变长后,也破坏了其数据。

itooter 发表于 2020-2-28 18:48

好的,谢谢。
页: [1]
查看完整版本: 汇编代码求助。