| 
注册时间2006-5-22
阅读权限40
最后登录1970-1-1UID13801 独步武林  
 
 该用户从未签到 | 
 
 发表于 2006-5-26 20:29:18
|
显示全部楼层 
| 练习手脱先,ESP定律用得爽啊,呵呵 在0012FFC0处设硬件访问断点,断两次,按F8,可看到
 00467C05    8BEC            mov     ebp, esp
 
 在此处DUMP PROCESS,生成DUMP。EXE文件,运行成功。
 
 DELPHI程序,DEDE反编译,看其BUTTONCLICK过程
 00467884   55                     push    ebp
 00467885   8BEC                   mov     ebp, esp
 00467887   33C9                   xor     ecx, ecx
 00467889   51                     push    ecx
 0046788A   51                     push    ecx
 0046788B   51                     push    ecx
 0046788C   51                     push    ecx
 0046788D   51                     push    ecx
 0046788E   53                     push    ebx
 0046788F   8BD8                   mov     ebx, eax
 00467891   33C0                   xor     eax, eax
 00467893   55                     push    ebp
 
 * Possible String Reference to: '轳均
 | 
 |