反彙編分析函數傳參,調用,執行過程中堆棧變化。

eip保存的是將要執行的下條指令的地址 esp 棧頂指針 保存棧頂地址 ebp 棧底指針 保存棧底地址         push 2 :         sub esp,4          mov dword ptr ss:[esp],2     執行完call 指令後有三處變化,說明我們上述分析沒有錯誤。 push ebp :可替換爲如下代碼          sub esp,4      
相關文章
相關標籤/搜索