找这个CALL很快,几分钟就找到了,4个参数也很明确,三个常数,1个喊话内容首址,但该喊话CALL还要用到ECX的值,每次都不一样,找这个值花了一段时间也没找到,实在是不想找了,于是就用OD在这个CALL处下断,然后用CE在内存中搜索ECX中的这个值,找到了不少,发现第一个$00B1EF00还比较像,拿它一试,还真成了,现将调用方法公布如下:
找这个CALL很快,几分钟就找到了,4个参数也很明确,三个常数,1个喊话内容首址,但该喊话CALL还要用到ECX的值,每次都不一样,找这个值花了一段时间也没找到,实在是不想找了,于是就用OD在这个CALL处下断,然后用CE在内存中搜索ECX中的这个值,找到了不少,发现第一个$00B1EF00还比较像,拿它一试,还真成了,现将调用方法公布如下: