weixin_学习爱我 发表于 2017-7-18 22:16:08

检测10.4

为什么ax是000bh而不是000ch呢?

719871782 发表于 2017-12-17 17:39:43

call指令相当于先PUSH 指令后第一个指令的第一个字节所在IP,也就是5存在数据段DS中(栈段只是我们设想的,实际上并不存在),再JMP到1000:6所在处,因为是空栈,所以SP为FFFE,也就是bp为fffe,也就是DS:【bp】=5,5+6=11=000bH
页: [1]
查看完整版本: 检测10.4