- UID
- 47918
注册时间2008-3-2
阅读权限30
最后登录1970-1-1
龙战于野

TA的每日心情 | 开心 2017-5-9 01:01 |
---|
签到天数: 8 天 [LV.3]偶尔看看II
|
发表于 2009-12-25 20:24:47
|
显示全部楼层
00576001 > 60 PUSHAD //OD载入到这里
00576002 E8 03000000 CALL 专用版.0057600A //这个是近CALL,应该F7跟进,如果是ESP定律就在这里下硬件断点
00576007 - E9 EB045D45 JMP 45B464F7
0057600C 55 PUSH EBP
0057600D C3 RETN
0057600E E8 01000000 CALL 专用版.00576014
0057600E E8 01000000 CALL 专用版.00576014 //这个是近CALL,应该F7跟进
0052A86C 55 PUSH EBP //这是OEP
0052A86D 8BEC MOV EBP,ESP
0052A86F 83C4 F0 ADD ESP,-10
0052A872 53 PUSH EBX |
|