
Сообщение от
ZwHook
а она может вызвать к примеру call esp +40 и тп
покаж
не разу такого не встречал

Сообщение от
ZwHook
хренит к чертям регистры которые указал товарищ выше, самая главная проблема при вызове из длл функции, весь стек забивает "cccccccc",
соглашения о вызовах соблюдаешь?
Паскалевская функция сама очищает стек от аргументов
Сишная не чистит чистит вызывающая сторона

Сообщение от
DrOffset
В третьих, результат совершенно не обязан быть в EAX.
да он может быть в EDX EAX

разумеется речь идет о 80386 и выше
например в ARM нет EAX там другие соглашения
рекомендую книгу К. Касперский "Техника отладки программ без исходных кодов"
там целая глава посвящена функциям и какие соглашения о вызовах у разных компиляторов