xjjds2002 发表于 2011-12-2 10:30:46

游戏CALL参数中有ESP、EDI、EBP如何寻找

游戏CALL参数中有ESP、EDI、EBP如何寻找,请大师们指点指点:) :)

liuyh7788 发表于 2011-12-2 11:02:27

我也是不知道怎么找的,只知道 esp,ebp是堆栈,esp指向的是堆栈的顶,ebp指向的是堆栈的底
ebp-xxx, 是一个函数内的变量,从编程的角度理解,即该函数过程执行完退出ebp-xxx这个变量也就不存在了
比如如下的一个函数过程;
Private Subabc()
Dim a As Long   '这里的 a 和 b 应该就是 ebp-xxx吧
Dim b As Long
    a=2
    b=3
    Text1.Text=a+b
   
End Sub'函数执行完毕 a 和 b 就消失了。。。。
不知我的理解对不对,还请老师们指教阿。。谢谢!

amdly 发表于 2011-12-3 19:26:51

:lol否管EBP ESP 怎么变,,,,,他存的值是放在堆栈中是为了保存值,,,直接跟踪这个值就OK了
页: [1]
查看完整版本: 游戏CALL参数中有ESP、EDI、EBP如何寻找