- 注册时间
- 2012-3-5
- 最后登录
- 1970-1-1
该用户从未签到
|
我使用OD的BP SEND命令查找到完美国际的使用物品CALL是这样的:
0048F88B |. 8B4424 28 MOV EAX,DWORD PTR SS:[ESP+28]
0048F88F |. 8B4C24 14 MOV ECX,DWORD PTR SS:[ESP+14]
0048F893 |. 6A 01 PUSH 1
0048F895 |. 52 PUSH EDX // 物品ID
0048F896 |. 50 PUSH EAX // 背包下标
0048F897 |. 6A 00 PUSH 0
0048F899 |. 81C1 EC000000 ADD ECX,0EC
0048F89F |. E8 1C221A00 CALL elementc.00631AC0
从中可以知道ECX的值来源于SS:[ESP+14],可是如何得到SS:[ESP+14]的值呢?
哪位高手指点下,谢谢了。 |
|