好友
阅读权限25
听众
最后登录1970-1-1
|
小图
发表于 2021-1-31 21:55
004A0E69 |. E8 A8480200 call 475901.004C5716
004A0E6E |. 83C4 04 add esp,0x4
004A0E71 E9 AF000000 jmp 475901.004A0F25
004A0E76 |> C745 F8 00000>mov [local.2],0x0
004A0E7D |. 6A 00 push 0x0
004A0E7F |. 8D45 F8 lea eax,[local.2]
004A0E82 |. 50 push eax
004A0E83 |. C745 F4 00000>mov [local.3],0x0
004A0E8A |. 6A 00 push 0x0
004A0E8C |. FF75 F4 push [local.3]
004A0E8F |. 68 58104A00 push 475901.004A1058
004A0E94 |. E8 EB47F8FF call 475901.00425684
004A0E99 E9 87000000 jmp 475901.004A0F25
004A0E9E |> 6A 00 push 0x0
004A0EA0 |. 68 00000000 push 0x0
004A0EA5 |. 6A FF push -0x1
004A0EA7 |. 6A 06 push 0x6
004A0EA9 |. 68 B0040116 push 0x160104B0
004A0EAE |. 68 8A040152 push 0x5201048A
004A0EB3 |. E8 40480200 call 475901.004C56F8
004A0EB8 |. 83C4 18 add esp,0x18
004A0EBB |. 6A 00 push 0x0
004A0EBD |. 68 4A3C8100 push 475901.00813C4A ; 注册
004A0EC2 |. 6A FF push -0x1
004A0EC4 |. 6A 0A push 0xA
004A0EC6 |. 68 B0040116 push 0x160104B0
004A0ECB |. 68 8A040152 push 0x5201048A
004A0ED0 |. E8 23480200 call 475901.004C56F8
004A0ED5 |. 83C4 18 add esp,0x18
004A0ED8 |. 6A 00 push 0x0
004A0EDA |. 68 4F3C8100 push 475901.00813C4F ; 注册失败
004A0EDF |. 6A FF push -0x1
004A0EE1 |. 6A 08 push 0x8
004A0EE3 |. 68 8B040106 push 0x601048B
004A0EE8 |. 68 8A040152 push 0x5201048A
004A0EED |. E8 06480200 call 475901.004C56F8
004A0EF2 |. 83C4 18 add esp,0x18
004A0EF5 |. 6A 00 push 0x0
004A0EF7 |. 6A 00 push 0x0
004A0EF9 |. 6A 00 push 0x0
004A0EFB |. 68 01030080 push 0x80000301
004A0F00 |. 6A 00 push 0x0
004A0F02 |. 68 00000000 push 0x0
004A0F07 |. 68 04000080 push 0x80000004
004A0F0C |. 6A 00 push 0x0
004A0F0E |. 68 4F3C8100 push 475901.00813C4F ; 注册失败
004A0F13 |. 68 03000000 push 0x3
004A0F18 |. BB 20834C00 mov ebx,475901.004C8320
004A0F1D |. E8 D0470200 call 475901.004C56F2
004A0F22 |. 83C4 28 add esp,0x28
004A0F25 8BE5 mov esp,ebp
断点位置在这004A0F1D |. E8 D0470200 call 475901.004C56F2
但是为什么上面2个跳转全是Jmp的呢?上面也好多来回跳,怎么找到关键跳呢?
新手不懂,大佬别见笑
|
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|