• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            yehao's Blog

            程序執行時,棧指針ESP和棧頂指針EBP的變化

            進入main函數的時候,
            1)保存ebp指針
            2)使得ebp->esp
            3)保持現場ebx,esi,edi
            4)進入一般函數的時候,push參數,例如有n個參數 esp = esp - 4*n
            5)push函數返回地址 esp = esp -4
            6)調用函數 EIP指向函數地址,jmp 函數地址
            7)Push ebp 保存 (故有[ebp+8]就是第一個參數的內容)
            8)使得ebp ->esp, esp = esp - 40h - 臨時變量需要字節數(有字節對齊問題)
            9)保持現場ebx,esi,edi
            10)返回值=》eax
            11)恢復現場,就是依次pop出edi,esi,ebx,
            12)Esp = ebp
            13)Pop ebp
            14)pop 函數返回地址(即ret),EIP指向下個指令地址 esp = esp +4
            15)Esp + n*4 (每個字有4個字節);push是按字操作的,32位機器

            知道這些后,程序的溢出就比較容易做了。


            http://hi.baidu.com/goodallen/blog/item/1a2e23fc07b7e487b901a0cb.html/cmtid/494b414bcea227fc82025ca2

            posted on 2012-02-29 17:17 厚積薄發 閱讀(1335) 評論(0)  編輯 收藏 引用 所屬分類: C/C++

            導航

            <2025年6月>
            25262728293031
            1234567
            891011121314
            15161718192021
            22232425262728
            293012345

            統計

            常用鏈接

            留言簿

            隨筆分類

            文章分類

            文章檔案

            搜索

            最新評論

            国产精品99久久久久久猫咪| 亚洲а∨天堂久久精品9966| 日韩精品久久久久久久电影| 久久久久亚洲av综合波多野结衣| 久久久久久无码Av成人影院| 久久人人超碰精品CAOPOREN| 亚洲人成精品久久久久| 77777亚洲午夜久久多人| 久久精品亚洲精品国产色婷| 久久精品国产精品国产精品污| 久久综合视频网| 久久久久99精品成人片试看| 久久久久无码精品| 久久精品无码专区免费| 久久精品人人做人人爽电影| 伊人丁香狠狠色综合久久| 精品国产福利久久久| 婷婷国产天堂久久综合五月| 欧美黑人激情性久久| 亚洲国产综合久久天堂| 久久亚洲精品无码播放| 久久AV高清无码| 99久久国产精品免费一区二区| 国内精品久久国产大陆| 欧美国产精品久久高清| 91久久香蕉国产熟女线看| 久久亚洲美女精品国产精品| 久久高潮一级毛片免费| 久久精品成人欧美大片| www.久久99| 精品国产91久久久久久久a| 久久久久久久97| 久久99久久99精品免视看动漫 | 久久97久久97精品免视看| 97久久精品无码一区二区天美| 思思久久精品在热线热| 久久影院综合精品| 99久久国产宗和精品1上映| 精品综合久久久久久97| 中文字幕乱码人妻无码久久| 久久无码中文字幕东京热|