|
发表于 2021-5-4 21:15:30
|
显示全部楼层
河北省保定市
貌似回错帖子了.. https://bbs.125.la/forum.php?mod ... p;extra=&page=2 这个帖子里发了测试源码,你自己试下吧.
用你提供的测试源码 找到函数地址,你自己编译可能跟我的不一样.
我定位的 汇编代码
004011C9 /. 55 push ebp 函数头
004011CA |. 8BEC mov ebp,esp
004011CC |. BB 06000000 mov ebx,0x6
004011D1 |. E8 EBFFFFFF call 已破J.004011C1
004011D6 |. 68 01030080 push 0x80000301
004011DB |. 6A 00 push 0x0
004011DD |. 68 00000000 push 0x0
004011E2 |. 68 01030080 push 0x80000301
004011E7 |. 6A 00 push 0x0
004011E9 |. FF75 08 push [arg.1] ; user32.76AF965E
004011EC |. 68 04000000 push 0x4
004011F1 |. BB 50134000 mov ebx,已破J.00401350
004011F6 |. E8 58000000 call 已破J.00401253
004011FB |. 83C4 34 add esp,0x34
004011FE |. 33DB xor ebx,ebx
00401200 |. 8BE5 mov esp,ebp
00401202 |. 5D pop ebp
00401203 \. C2 0800 retn 0x8
|
|