为什么每段的开头都是:push ebp呢?
用od调试程序时为什么每段开头都是:55 push ebp去看看函数调用就知道了-- 函数调用哪里看呢 这个默认的55的由来 需要看pe文件结构
push ebp 则是所有的调用涵数的标准操作。
函数调用哪里看呢 看invoke这个伪指令对应哪些实际指令。
看来汇编是很重要的了 不是每个语言都是push ebp,可以参考下这个:http://bbs.fishc.com/thread-32293-1-1.html
push ebp是栈初始化的必要操作~~~~~ 小甲鱼今天貌似很有空啊 自己回复了好多问题 感谢小甲鱼指导
页:
[1]