
我们-返回,在走一下,我们看到给ecx赋值了,我们椎栈来看一下。
$ ==> > 25A50000
$+4 > 00005DD2
$+8 > 0000042E
$+C > 0018E7BC
$+10 > 00000000
$+14 > 00000000
$+18 > FFFFFF56
$+1C > 00000000
$+20 > 00000000
$+24 > 00000000
$+28 > 00000000
$+2C > 00000004
$+30 > 00000000
$+34 > 00000004
$+38 > 12FB7000
$+3C > 00000000
$+40 > 00000000
$+44 > 00000000
$+48 > FFFFFFFF
$+4C > 00000000
$+50 > FFFFFFFF
$+54 > 00000000
$+58 > 0000FFFF
$+5C > 0000FFFF
那我们就可以肯定,这里是传递一段技能数据(个人理解),我们可以用400600地址来尝试:
根本椎栈的指针数值,我们可以推断 400600=触发基址、400604是触发代码、400608是伤害、58+5C是结束双FFFF
这里我们看不出明显的技能X Y对吧 我们知道技能的三要素是缺少了。