摘要: 上文讲到call之后,程序发生跳转。之后因为博主设错了一个断点,结果折腾了整整一周,真是欲哭无泪。 这才是正确的断点设置啊TAT。这是call之后的语句。 01281427 83 C4 08 add esp,8 执行call之后ESP的值减少4。在memory窗体中查看ESP的值。 由小端机存储可只栈顶正是函数的返回地址。 012813C0 55 ... 阅读全文
posted @ 2015-04-15 22:44 无の心 阅读(199) 评论(0) 推荐(0) 编辑