会员
周边
捐助
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
三米前有蕉皮
人不折腾枉少年
首页
订阅
管理
2020年1月11日
为什么Fun函数能够执行
摘要: 调用check函数前先把004010F1(call下一条要执行的地址)压入堆栈中,当前的ESP为0012FF30,EBP为0012FF80,check函数的地址为00401005。F11单步跟进函数。 因为压入了call下一步的返回地址,所以ESP减4变为0012FF2C,到下面的push原ebp到
阅读全文
posted @ 2020-01-11 22:54 三米前有蕉皮
阅读(226)
评论(0)
推荐(0)
编辑