摘要: 转载看雪上的一个讨论问:在罗聪的网站(当然在很多地方都能看到)我看到关于代码重定位的代码,即callnStartnStart:popebpsubebp,offsetnStart;对这句代码我有一点疑惑是这样的,call执行的操作应当是将call的下一条指令(在此处即为"popebx")的地址压入堆栈,然后jmp到nStart,之后执行popebp,那么现在ebp中的内容就应当是"popebp"这句... 阅读全文
posted @ 2010-04-16 10:51 认真做人,认真做事 阅读(581) 评论(0) 推荐(0) 编辑