|
|
RETN 4
push 一个参数
RETN 8
push 2个参数
ESP 不用找
有堆栈的数据直接用
无堆栈的数据要找基址,用CE找
血
mov edx,00453028
mov eax,[456d68]
call 452e98
蓝
mov edx,00453040
mov eax,[456d68]
call 452e98
回城
mov edx,45305c
mov eax,[456d68]
call 452e98
冰系
mov ebx,0
mov ecx,0045307C
mov eax,[456d68]
call 452df8
火系
mov ebx,0
mov ecx,0045309C
mov eax,[456d68] |
|