逆向工程核心原理學習筆記(十七):棧幀4:開始執行add()函數&生成棧幀

我們重新調試我們的程序,然後走到401020處 然後我們走到401023處,觀察一下EBP的值: 此時的EBP指向了19FF38,我們記錄一下。 然後我們繼續往下走,走進add()函數裏面: 上圖顯示了add()函數棧幀的形成, 我們走兩步: 我們發現此時的EBP存放的就是main函數的EBP,也就是main函數的EBP被備份到了棧中,然後EBP被設置爲一個新值。
相關文章
相關標籤/搜索