根據OD顯示,分析retn 10執行完後,CPU返回的地址和ESP值

retn 10相當於pop EIP add ESP,10 兩條語句的功能 (1) 0x004026B3 詳解:CPU返回地址應當是retn 10指令執行後EIP的值,也就是父親函數的 call指令後面一條指令 的地址。畫面中看不到父親函數的地址和彙編代碼,所以把目光聚焦於EIP。retn 10的執行過程中,EIP從棧頂彈出,所以它應該是retn 10執行前ESP所指向的內容。即:EIP(new)=
相關文章
相關標籤/搜索