Долгий выстрел, так как я ничего не знаю о вашем классе, но здесь все равно.
У вас есть множественное наследование?Возможно, edi+4
- это вторая виртуальная таблица, а [edi+4]+88h
- указатель на функцию, которую вы хотите вызвать?Или, в зависимости от вашего компилятора, может быть, что виртуальная таблица расположена в +4
, в любом случае eax
содержит адрес виртуальной функции для вызова.