反转在以下说明的最后一行崩溃的应用程序:
sub rsp,68
mov qword ptr ss:[rsp+B0],rcx
mov qword ptr ss:[rsp+B8],rdx
mov qword ptr ss:[rsp+C0],r8
mov qword ptr ss:[rsp+C8],r9
movdqa xmmword ptr ss:[rsp+20],xmm0
我是逆向工程的新手,并试图弄清楚这是如何崩溃的。
rsp+20 的内存保护应该和 rsp+B0 一样,比如...
X64DBG:EXCEPTION_ACCESS_VIOLATION
编辑:说明中的所有数字均为十六进制!(68, 20, ...)