CC000731 发表于 2020-6-6 19:29

汇编疑问

反汇编碰到一个问题:
OD反汇编源码如下:
007B98E2|.83EC 08                           SUB ESP,8
007B98E5|.8BCB                              MOV ECX,EBX
007B98E7|.F3:0F114424 0>            MOVSS DWORD PTR SS:,XMM0
007B98ED|.F3:0F110C24                  MOVSS DWORD PTR SS:,XMM1
007B98F2|.E8 E9130000                  CALL 007BACE0         
如果用注入工具调用CALL    007BACE0应该怎么编写??

1006442347 发表于 2020-6-6 19:53

我记得这是没参数得再往上层返回吧,然后找push之后的记不清了

fanvalen 发表于 2020-6-6 22:08

你要看call返回什么善,返回一个eax=1 or 0有什么用,要得到码在其他地方你进call指定地址返回eax 或ebx or ecx 其他

CC000731 发表于 2020-6-7 23:32

问题解决了,有可能是注入器不识别movss指令。
我改成这样就调用成功了:
MOV EDI,016FF3D8   //未知参数
MOV EBX,27152108 //未知参数
SUB ESP,8
MOV ECX,EBX
MOV EAX,//
MOV ,EAX
MOV EAX, //
MOV ,EAX
CALL 007BACE0
页: [1]
查看完整版本: 汇编疑问