全修CALL

PUSH -1
PUSH 0
PUSH 0
CALL 005A8690
ADD ESP,0C
 
bp send,点全修

CTRL+f9一直返回到没有参数 基本上这个返回就是 功能CALL

0012EB08   005869B2  返回到 elementc.005869B2 来自 elementc.0058E8A0
0012EB1C   00588B1F  返回到 elementc.00588B1F 来自 elementc.00586980
0012EB28   772BDB38  返回到 MSVCRT._stricmp
0012EB58   005A86D9  返回到 elementc.005A86D9 来自 elementc.00588A70
0012EB68   005A86FB  返回到 elementc.005A86FB 来自 elementc.005A8690///
0012EB78   0054F828  返回到 elementc.0054F828 来自 elementc.005A86F0
0012EBA4   772BB25E  返回到 MSVCRT.772BB25E 来自 MSVCRT.772BAC9F
0012EBD0   77327735  返回到 MSVCRT.77327735 来自 MSVCRT.772BB494
0012EBFC   006F3E1D  返回到 elementc.006F3E1D 来自 kernel32.InterlockedExchange
0012EC0C   006F3E1D  返回到 elementc.006F3E1D 来自 kernel32.InterlockedExchange
0012EC18   006F3EA5  返回到 elementc.006F3EA5 来自 elementc.006F3E10
0012EC38   006F416F  返回到 elementc.006F416F 来自 elementc.006F3E20
0012EC40   006F60DA  返回到 elementc.006F60DA 来自 elementc.006F4160
0012EC48   006F6439  返回到 elementc.006F6439 来自 elementc.006F60C0
0012EC54   006F3DF1  返回到 elementc.006F3DF1
0012EC5C   006F3E1D  返回到 elementc.006F3E1D 来自 kernel32.InterlockedExchange
0012EC68   006F3DC0  返回到 elementc.006F3DC0 来自 elementc.006F3E10
0012EC90   006F4815  返回到 elementc.006F4815 来自 elementc.006F4720
0012ECAC   006F4BE0  返回到 elementc.006F4BE0 来自 elementc.006F47F0
0012ECC4   006D0C3A  返回到 elementc.006D0C3A
0012ECE0   006D1033  返回到 elementc.006D1033 来自 elementc.006D0BA0
0012ED00   0054E6B4  返回到 elementc.0054E6B4 来自 elementc.006C83C0
0012ED04   0054E6BB  返回到 elementc.0054E6BB 来自 elementc.006D1EB0
0012ED2C   006C8993  返回到 elementc.006C8993 来自 elementc.006D0C60
0012EDA0   0054E64F  返回到 elementc.0054E64F 来自 elementc.006C85D0
user32
 
PUSH -1
PUSH 0
PUSH 0
CALL 005A8690
ADD ESP,0C





posted @ 2012-05-30 10:53  XE2011  阅读(169)  评论(0编辑  收藏  举报