反汇编分析函数传参,调用,执行过程中堆栈变化。

eip保存的是将要执行的下条指令的地址 esp 栈顶指针 保存栈顶地址 ebp 栈底指针 保存栈底地址         push 2 :         sub esp,4          mov dword ptr ss:[esp],2     执行完call 指令后有三处变化,说明我们上述分析没有错误。 push ebp :可替换为如下代码          sub esp,4      
相关文章
相关标签/搜索