找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 608|回复: 3

小技巧快速判断CALL需要的PUSH个数

[复制链接]

1793

主题

457

回帖

0

积分

管理员

积分
0
发表于 2013-5-23 13:32:29 | 显示全部楼层 |阅读模式


[bgcolor=#ffffff]大家看过重楼前辈的贴子后都对CALL中的PUSH心中有数了(如果谁没看过请先去搜索一下重楼的贴子)[/bgcolor][bgcolor=#ffffff] [/bgcolor]
[bgcolor=#ffffff] [/bgcolor]
[bgcolor=#ffffff]可是重楼的方法是进入CALL内部仔细查看,这样太慢,我的经验是在进CALL之前先看一眼上面大概有几个PUSH,然后走过CALL之后看一下当前的ESP的值到底是加了还是减了就行,也就是F8步过此CALL看ESP的值增减来快速判断CALL中所需要的PUSH.[/bgcolor][bgcolor=#ffffff] [/bgcolor]
[bgcolor=#ffffff] [/bgcolor]
[bgcolor=#ffffff]重楼曾经告诉过我们,对于CALL,如果PUSH传的正确,并且ECX也正确的话,调用后程序一般不会出错.[/bgcolor][bgcolor=#ffffff] [/bgcolor]
[bgcolor=#ffffff] [/bgcolor]
[bgcolor=#ffffff]新手出错大多数是PUSH个数错误或者ECX等参数传入错误.[/bgcolor]


5

主题

15

回帖

0

积分

版主

积分
0
发表于 2013-8-13 11:35:37 | 显示全部楼层
好东西 谢谢冲哥

0

主题

18

回帖

0

积分

新手上路

积分
0
发表于 2013-10-1 06:08:29 | 显示全部楼层
好东西 谢谢冲哥

1

主题

16

回帖

0

积分

新手上路

积分
0
发表于 2013-11-11 00:55:36 | 显示全部楼层
对于CALL  ,  有些是不需要ECX的,      这个确定要进CALL内部 查看, ECX一般都是对象指针
还有的push 指针, 就要构建一个结构, 传入结构指针
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

果子博客
扫码关注微信公众号

Archiver|手机版|小黑屋|风叶林

GMT+8, 2026-2-1 03:28 , Processed in 0.144707 second(s), 20 queries .

Powered by 风叶林

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表