LvMax 发表于 2015-9-16 09:32

我来学习了

sqguokai 发表于 2015-9-19 07:22

这是算法的?

Like 发表于 2015-9-19 22:54

本帖最后由 Like 于 2015-9-19 23:45 编辑

看看,谢谢分享,但是我看了,你写的有一个地方不对

1.push   参数3
2.push   参数2
3.push   参数1
4.call 401111                  假如这个的地址是0x401000

5.401111 push ebp
6.xxxxxx mov ebp,esp
7.xxxxxx                     假如eip到这里了

堆栈中的变化
7.变量2            -8
6.变量1            -4
5.原来ebp      +0          现在的ebp的地址
4.0x401000   +4
3.参数1            +8
2.参数2            +c
1.参数3            +10                所以说arg参数跟esp没有半毛钱的关系    arg1=而不是   arg1=   更正一个错误,不要见怪






学2015 发表于 2015-9-20 20:10

置顶必看

zhougang0526 发表于 2015-9-20 21:08

膜拜各位大神,小弟前来学习了

hpyer2007 发表于 2015-9-26 01:39

我想看ESP

GodIand 发表于 2015-9-26 11:05

头几句应该是保护现场用的,堆栈平衡{:5_117:}

tbs007 发表于 2015-9-26 21:51

来看看!

zc123 发表于 2015-9-28 11:10

支持楼主,感谢分享

longruan 发表于 2015-9-28 17:37

对楼猪只能说,你太伟大了!!
页: 2 3 4 5 6 7 8 9 10 11 [12] 13 14 15 16 17 18 19 20 21
查看完整版本: 吾爱汇编论坛练内功---EBP ESP详解