会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
狂客
博客园
首页
新随笔
联系
订阅
管理
2016年5月20日
函数调用关于从Ring3转到Ring0 ESP堆栈变化
摘要: 在ring0堆栈获取ring3堆栈方式 第一种方式 [esp+4] == [esp+参数个数*4+4] 如果这里不相等就需要用第二种方式 [[esp+参数个数*4+8]] 这里面的值就是Ring3的堆栈。不含参数。也就是Ring3的esp+参数个数*4的位置 第二种方式 待定。虚拟机突然崩溃了。郁闷
阅读全文
posted @ 2016-05-20 11:26 狂客
阅读(273)
评论(0)
推荐(0)
编辑
公告