彙編代碼分析

# 這段代碼的意思是從地址ebp-0xCC處開始填充數值0xCCCCCCCC,填充次數爲0X33次
lea edi,dword ptr ss:[ebp-0xCC]
mov ecx,0x33
mov eax,0xCCCCCCCC
rep stos dword ptr es:[edi]

找返回值: 重點關注EAX
找函數參數: 重點關注EBP+8後面的東西(包括EBP+8)
找局部變量:重點關注EBP-4後面的東西(包括EBP-4)

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章