首页
社区
课程
招聘
[求助]求解释一段堆栈操作
发表于: 2016-1-25 21:38 3398

[求助]求解释一段堆栈操作

2016-1-25 21:38
3398
push    ebp
lea     ebp, [esp-0CC0h]
sub     esp, 0CC0h

一款软件的winmain函数在IDA中开辟堆栈,求大神给解释下,以上这几句有何用意?
为何不是
push ebp
mov  ebp,esp
sub   esp,0CC0h
求解惑!!!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
ebp指向了一个固定长度为 0xcc的栈帧头,虚拟机常见手法,也有可能是内核的什么操作。
2016-1-25 22:58
0
游客
登录 | 注册 方可回帖
返回
//