能力值:
( LV2,RANK:10 )
|
-
-
2 楼
好像是局部变量吧、
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
这是函数传参啊,这个mov esi,dword ptr ss:[ebp+0x8]的上边就是mov ebp,esp.
这说明:[ebp+0x8]就是传进来的参数啊
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
你自己编译一个调试看看不就知道了,最简单直接的方式。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
已经搞定了
|
能力值:
(RANK:1324 )
|
-
-
6 楼
[ebp]存的是旧的ebp
[ebp+4]存的是返回地址
[ebp+8]存的是push进的参数
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
[QUOTE=jackandkx;1395772][ebp]存的是旧的ebp
[ebp+4]存的是返回地址
[ebp+8]存的是push进的参数[/QUOTE]
这个旧的ebp我知道,就是我忘记那个call指令也会让esp加四,也就是返回地址,所以我才拼命的找push,很久没弄汇编这玩意了,都忘记了
|
|
|