开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 1315|回复: 3
收起左侧

[已解决] 汇编问题

 关闭 [复制链接]

结帖率:100% (42/42)
发表于 2020-3-4 05:08:18 | 显示全部楼层 |阅读模式   河南省新乡市
10精币

006B0E08    FFD0            call eax

006B0E0A    85C0            test eax,eax

006B0E0C    74 12           je short asktao.006B0E20

006B0E0E    8038 00         cmp byte ptr ds:[eax],0x0

006B0E11    74 0D           je short asktao.006B0E20

006B0E13    50              push eax

006B0E14    68 70AAB400     push asktao.00B4AA70                     ; event_name = %s

006B0E19    68 7A300000     push 0x307A

006B0E1E    EB 22           jmp short asktao.006B0E42

006B0E20    8B16            mov edx,dword ptr ds:[esi]

006B0E22    8B82 E4000000   mov eax,dword ptr ds:[edx+0xE4]

006B0E28    8BCE            mov ecx,esi

006B0E2A    FFD0            call eax

006B0E2C    50              push eax

006B0E2D    68 F85BB100     push asktao.00B15BF8                     ; id = %d

006B0E32    68 64200000     push 0x2064

006B0E37    6A 01           push 0x1

006B0E39    E8 B2A2F1FF     call asktao.005CB0F0

006B0E3E    83C4 08         add esp,0x8

006B0E41    50              push eax

006B0E42    E8 398F0100     call asktao.006C9D80

006B0E47    8B0D 4C91D000   mov ecx,dword ptr ds:[0xD0914C]

006B0E4D    83C4 0C         add esp,0xC

006B0E50    85C9            test ecx,ecx

006B0E52    74 09           je short asktao.006B0E5D




打算调用call,从006B0E2C地址开始,但是会崩溃  代码附上


push 5352
push b15bf8
push 2064
push 1
call 5cb0f0
add esp,8


请问是哪里错了呢。

最佳答案

查看完整内容

老铁,你看call后面那句add esp,8 这相当于栈顶弹出两次,对于栈传参方式,就说明call函数有两个参数,至于前面两个push,也许是给下一个函数传的参数,也许他用,自己结合上下文看看就知道了,建议你有空看看汇编相关书籍

回答提醒:如果本帖被关闭无法回复,您有更好的答案帮助楼主解决,请发表至 源码区 可获得加分喔。
友情提醒:本版被采纳的主题可在 申请荣誉值 页面申请荣誉值,获得 1点 荣誉值,荣誉值可兑换荣誉会员、终身vip用户组。
快捷通道:申请荣誉值无答案申请取消悬赏投诉有答案未采纳为最佳
结帖率:0% (0/1)

签到天数: 2 天

发表于 2020-3-4 05:08:19 | 显示全部楼层   广东省河源市
大家好我是新手 发表于 2020-3-4 16:26
这是  他在OD里的代码。  为什么他都可以成功用呢  没理解

老铁,你看call后面那句add esp,8 这相当于栈顶弹出两次,对于栈传参方式,就说明call函数有两个参数,至于前面两个push,也许是给下一个函数传的参数,也许他用,自己结合上下文看看就知道了,建议你有空看看汇编相关书籍

评分

参与人数 1荣誉 +1 收起 理由
笨潴 + 1 热心帮助他人,荣誉+1,希望继续努力(*^__^*) 嘻嘻!

查看全部评分

回复

使用道具 举报

结帖率:0% (0/1)

签到天数: 2 天

发表于 2020-3-4 16:25:23 | 显示全部楼层   广东省河源市
参数多了,栈不平衡,前面两个push去掉
回复

使用道具 举报

结帖率:100% (42/42)

签到天数: 1 天

 楼主| 发表于 2020-3-4 16:26:39 | 显示全部楼层   河南省新乡市
陈道友 发表于 2020-3-4 16:25
参数多了,栈不平衡,前面两个push去掉

这是  他在OD里的代码。  为什么他都可以成功用呢  没理解
QQ图片20200304162552.png
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表