摘要: 由于汇编代码中的不同位置 ESP+40所指的地址不像EBP+40的地址那个是一定的,ESP+40指向的地址由栈顶变化影响。也就是和操作栈指令 PUSH POP 等影响。 汇编栈是一个线性的地址区间,地址上面小大面大。如下图所示,ESP指向栈顶地址 、 PUSH 寄存器相当于 ESP减4。由此可推算 阅读全文
posted @ 2016-10-12 16:20 瓜蛋 阅读(1824) 评论(0) 推荐(0) 编辑