LoadLibraryA不过也不一定,应该会看到这个
然后就是这个call又会难住自己一阵子,应该是好一阵子,因为我把这个
GetCurrentThreadId
漏掉了
我想问下,这个入口函数有共性不?
00BCCFC0 3348 58 xor ecx,dword ptr ds:
00BCCFC3 3348 34 xor ecx,dword ptr ds:
00BCCFC6 2BF9 sub edi,ecx
00BCCFC8 FFD7 call edi ; 进入,里面是ARM的OEP!
00BCCFCA 8BD8 mov ebx,eax
后面的算是自己今天新学的了
页:
1
[2]