1742952833168.jpg (6.43 KB, 下载次数: 0)
谁的坏叔叔 发表于 2025-3-26 09:54
这个ecx看起来也像一个必要指针啊
黄福寿 发表于 2025-3-26 10:50
进call里面看,你就会看到没有赋值的寄存器了,没有赋值的都要赋值,包括返回值和平栈 ...
待一季花开 发表于 2025-3-26 13:39
继续往上找EDI的来源,一般就是个jz或者jz+偏移
下个断点,然后CE搜下EDI的地址,有可能直接搜到
或者把EDI ...
893236113qq 发表于 2025-3-26 20:19
明显少个 ecx啊, ecx是edi赋值过来的,在mov ecx,edi上下断,看一下edi哪来的跟出来就好了 ...
不许人间见白头 发表于 2025-3-26 19:01
方便私信我个Q 我加你
欢迎光临 精易论坛 (https://125.confly.eu.org/) | Powered by Discuz! X3.4 |