扔掉物品CALL

摘要:
Od,bpsend输入0012EA80 005869B2返回元素c。005869B2来自元素c。0058E8A00012EA94 00588B1F返回元素c。00588B1F来自元素c。005869800012EAD0 005A8277返回元素c。005A8277来自元素c。00588a700012每0058D
扔掉物品CALL第1张
od,bp send回车
0012EA80   005869B2  返回到 elementc.005869B2 来自 elementc.0058E8A0
0012EA94   00588B1F  返回到 elementc.00588B1F 来自 elementc.00586980
0012EAD0   005A8277  返回到 elementc.005A8277 来自 elementc.00588A70
0012EAE0   0058DECA  返回到 elementc.0058DECA 来自 elementc.005A8240
0012EAF0   004BBBF6  返回到 elementc.004BBBF6 来自 elementc.0058DEB0///////////
 
ctrl+g []
 
 
004BBBE8    8B46 14         MOV EAX,DWORD PTR DS:[ESI+14]            ; DS:[0A07988C]=000003E8,eax=00000000 物品数量
004BBBEB    8B4C24 2C       MOV ECX,DWORD PTR SS:[ESP+2C]            ; 堆栈 SS:[0012EB28]=04704BF0,ECX=0012EAE0=dd [924e0c]+20
004BBBEF    50              PUSH EAX                                 ; EAX=000003E8=1000
004BBBF0    57              PUSH EDI                                 ; EDI=00000000 物品所在的包裹位置
004BBBF1    E8 BA220D00     CALL elementc.0058DEB0
004BBBF6    E9 47300000     JMP elementc.004BEC42
扔掉物品CALL第2张
mov eax,[924e0c]
mov eax,[eax+20]
push 03E8 //物品数量
push 0   //物品所在的包裹位置
CALL 0058DEB0
 
{
 
注意 eax,[esi+14],esi是如何追踪到的
ecx,[esp+2c],ecx是如何追踪到的
}



通过 Wiz 发布



免责声明:文章转载自《扔掉物品CALL》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇Linux:PS命令详解与使用Windows下ActiveMq安装与使用下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

随便看看

Json 的日期格式转化(时区标准化)

在JavaScript中,这无疑可以通过初始化Data()对象//converttomsecsinceJan11970localTime=d轻松完成。获取时间();步骤2:接下来,通过Data()对象的getTimezoneOffset()方法//obtainlocalUTCoffsetandconverttomseclocalOffset=d找出本地时间偏...

Qt中使用定时器(可使用QObject::timerEvent定时执行,QTimer::singleShot可只触发一次)

在Qt中使用定时器有两种方法,一种是使用QObiect类的定时器;一种是使用QTimer类。当定时器触发时,应用程序会发送一个QTimerEvent。与定时器相关的成员函数有:startTimer()、timeEvent()、killTimer()。virtualvoidQObject::timerEvent;虚函数timerEvent()被重载来实现用户的...

C#基础系列过滤器与特性

过滤器和特性结合在一起,在方法上优雅地使用过滤器。3.在过滤器中,。NETFrameWork提供了两种类型:一种是提供给ASP的筛选器。NETMVC在命名空间下使用System.Web。另一个是提供给ASP的过滤器。NETWebApi在命名空间下使用System.Web.Http.Filters。这两种类型不能混合使用,否则无法拦截并生效。...

socket网络编程(二)—— 实现持续发送

exit(exit_FAILURE);}//初始化套接字元素structsockaddr_inserver_addr;intserver_len=大小(server_addr);内存集(&server_len);0){ERR_EXIT(“listenclientfail”);client_len);buffer);}//关闭套接字(m_con...

springMVC使用map接收入参 + mybatis使用map 传入查询参数

测试示例:控制器层使用映射来接收请求参数。从Debug中可以看到,请求中的参数值都是字符串形式。如果接收参数的映射直接传输到服务,mybatis将在接收参数时报告错误。因此,您需要首先对请求中的参数1packageorg.slsale进行预处理。测验23导入java.util。日期4导入java.util。HashMap;5导入java.ut...

PB各对象常用事件

1.触发窗口中事件名称的时间01.在激活窗口之前激活触发器02。单击触发器03.Close触发器04.CloseQuery在窗口被清除或关闭时触发。...