LvMax
发表于 2015-9-16 09:32
我来学习了
sqguokai
发表于 2015-9-19 07:22
这是算法的?
Like
发表于 2015-9-19 22:54
本帖最后由 Like 于 2015-9-19 23:45 编辑
看看,谢谢分享,但是我看了,你写的有一个地方不对
1.push 参数3
2.push 参数2
3.push 参数1
4.call 401111 假如这个的地址是0x401000
5.401111 push ebp
6.xxxxxx mov ebp,esp
7.xxxxxx 假如eip到这里了
堆栈中的变化
7.变量2 -8
6.变量1 -4
5.原来ebp +0 现在的ebp的地址
4.0x401000 +4
3.参数1 +8
2.参数2 +c
1.参数3 +10 所以说arg参数跟esp没有半毛钱的关系 arg1=而不是 arg1= 更正一个错误,不要见怪
学2015
发表于 2015-9-20 20:10
置顶必看
zhougang0526
发表于 2015-9-20 21:08
膜拜各位大神,小弟前来学习了
hpyer2007
发表于 2015-9-26 01:39
我想看ESP
GodIand
发表于 2015-9-26 11:05
头几句应该是保护现场用的,堆栈平衡{:5_117:}
tbs007
发表于 2015-9-26 21:51
来看看!
zc123
发表于 2015-9-28 11:10
支持楼主,感谢分享
longruan
发表于 2015-9-28 17:37
对楼猪只能说,你太伟大了!!