真心对待 发表于 2024-3-4 09:29:45

反汇编 EBP的值寻找

游戏:诛仙2
CALL背包吃药CALL
mov eax,dword ptr ds:
push 0x1
push eax                                 ;5D3D
push ebx                                 ;1
push 0x0                                 ;EBP=05112E38
lea ecx,dword ptr ss:          ;ECX=05112F0C
call ElementC.006DE320                   ;背包吃药CALL

其他的都很好说 关键在
lea ecx,dword ptr ss:EBP在那获得
自己总结的方法 向上找
随机下断看EBP的值是否发生变化
在找的过程中 如果发现 mov ebp,XXXX 的时候 下断如果断下来证明这句有效
如果断不下来 证明无效
一直向上找
终于找到
mov ebp,dword ptr ss:          ;ESP+14就是要的那个数
那么向上寻找 在那获得
mov dword ptr ss:,ebp          ;在这里
这就好找了向上 寻找EBP
mov ebp,dword ptr ds:          ;最终找到这
mov eax,dword ptr ds:
好了 ECX找到了
mov eax,
mov ebp,
mov ,ebp
mov ebp,
lea ecx,

页: [1]
查看完整版本: 反汇编 EBP的值寻找