摘要: ??一旦进入call,先将EBP压栈,因为接下来将把EBP移动到ESP位置,为什么要这么做? call指令实际动作是push eip;mov eip,4111D6h连续两条指令. ret指令实际动作是pop eip 我们总结一下:每次调用别的函数时,先将EIP指针入栈 然后将EBP入栈 [This 阅读全文
posted @ 2019-09-07 16:50 acewzj 阅读(183) 评论(0) 推荐(0) 编辑