- UID
- 13801
注册时间2006-5-22
阅读权限40
最后登录1970-1-1
独步武林
该用户从未签到
|
发表于 2006-5-26 20:29:18
|
显示全部楼层
练习手脱先,ESP定律用得爽啊,呵呵
在0012FFC0处设硬件访问断点,断两次,按F8,可看到
00467C05 8BEC mov ebp, esp
在此处DUMP PROCESS,生成DUMP。EXE文件,运行成功。
DELPHI程序,DEDE反编译,看其BUTTONCLICK过程
00467884 55 push ebp
00467885 8BEC mov ebp, esp
00467887 33C9 xor ecx, ecx
00467889 51 push ecx
0046788A 51 push ecx
0046788B 51 push ecx
0046788C 51 push ecx
0046788D 51 push ecx
0046788E 53 push ebx
0046788F 8BD8 mov ebx, eax
00467891 33C0 xor eax, eax
00467893 55 push ebp
* Possible String Reference to: '轳均 |
|