Поскольку вы используете такой инструмент, как ida
, вы просто должны иметь возможность установить счетчик программы прямо на то, что вам нужно (из стекового фрейма бабушки и дедушки, когда он называется родительским).
In другими словами, запишите, что помещается в стек в качестве адреса возврата, когда дедушка выполняет call parent
, а затем загрузите это значение, если и когда вы захотите вернуться к нему.
Просто имейте в виду, что возможно, вы пропускаете код, который жизненно важен для последующих действий. Но я предполагаю, что если вы реверс-инжиниринг, вы знаете достаточно, чтобы следить за такими вещами: -)