0

在 IDA 我看到:

mov     ecx, [esp+130h+dwProcessId]
push    eax
push    ecx
call    sub_FE13A0
add     esp, 8
test    al, al
jnz     short loc_FE1261

当前返回 false 导致程序终止。有人可以解释最后两行中的条件到底是什么吗?

4

1 回答 1

4

我敢打赌最后两条指令将返回值sub_FE13A0(...)与 0 和 jmp 进行比较,loc_FE1261如果它不是 0 则继续执行过去jnz

于 2012-07-16T07:11:37.200 回答