吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 862|回复: 0
收起左侧

[求助] 新人请教下脱壳PECompact,有个跳转ntdll问题

[复制链接]
米斯特田 发表于 2022-5-28 19:22


这是ep
[Asm] 纯文本查看 复制代码
01001000 >  B8 5CAA0101     mov eax,NOTEPAD_.0101AA5C
01001005    50              push eax
01001006    64:FF35 0000000>push dword ptr fs:[0]
0100100D    64:8925 0000000>mov dword ptr fs:[0],esp
01001014    33C0            xor eax,eax
01001016    8908            mov dword ptr ds:[eax],ecx
01001018    50              push eax




单步到01001016处,会跳转到模块ntdll中,这是怎么实现的呀, mov也能跳转么?  汇编只懂一些基础的,有大佬了解么

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-23 14:55

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表