地址算错了 在函数头部进行hook 取的时候应该取esp+4 +8 +... 如果在堆栈初始化之后(push ebp/mov ebp,esp ...
师傅好 膜拜 _BaZzi 发表于 2017-1-10 18:54
地址算错了 在函数头部进行hook 取的时候应该取esp+4 +8 +... 如果在堆栈初始化之后(push ebp/mov ebp,esp ...
esp+4 +8 +...这个...是????? 除了膜拜你还可以下药啪啪啪啊。{:5_121:} _BaZzi 发表于 2017-1-10 17:29
第一个参数是esp+4 第二个参数是esp+8 第三个ebp+0C 以此类推
感谢BaZzi的解答{:5_121:} 这是大靶子师傅的
页:
1
[2]