执行retn、call、leave指令的时候,esp和eip的变化情况
摘要:
windows 32位汇编的环境下0A10FF61 call 0A11FFAA0A10FF66 MOV EAX,DWORD PTR SS:[EBP+3C]call[代码]eip = 0A11FFAA //跳转到函数地址 2. retn[代码] 3. leave[代码] 阅读全文
posted @ 2010-08-10 21:21 rainduck 阅读(2624) 评论(0) 推荐(0) 编辑