逆向反汇编day1

逆向反汇编day1

 

再main函数没有调用完之前其部分变量仍然是存在栈中的。函数调用前后基本EIP、EBP、ESP基本变化流程如下:

1、调用函数中push ebp,将main函数的ebp压栈,然后mov ebp, esp将当前main函数的esp赋给fun函数的ebp,得到当前fun函数的栈底地址。

2、调用函数结束之前,执行leave指令,其实该指令等于下面两条指令:

1

2

mov esp, ebp

pop ebp

此时fun相关数据全部被出栈,ebp将得重新到main函数的栈底地址,注意在执行ret指令时,将获取站内EIP数据,然后栈内的EIP也将出栈。程序跳转到函数下方。esp回到函数栈顶部,函数调用结束。

3、继续执行main函数内指令。

上一篇:最干货+新手向!最详细的一文上手函数栈帧的创建和销毁


下一篇:c 语言中对字符串常量修改的错误原因解析