摘要:
转载看雪上的一个讨论问:在罗聪的网站(当然在很多地方都能看到)我看到关于代码重定位的代码,即callnStartnStart:popebpsubebp,offsetnStart;对这句代码我有一点疑惑是这样的,call执行的操作应当是将call的下一条指令(在此处即为"popebx")的地址压入堆栈,然后jmp到nStart,之后执行popebp,那么现在ebp中的内容就应当是"popebp"这句... 阅读全文
posted @ 2010-04-16 10:51
认真做人,认真做事
阅读(593)
评论(0)
推荐(0)

浙公网安备 33010602011771号