飘云阁's Archiver
网站
›
『 软件逆向 』
› 为什么esp定律要叫“esp”定律呢
dbsx
发表于 2009-2-4 15:55:26
为什么esp定律要叫“esp”定律呢
我知道这是因为平衡堆栈的原理,但是,寄存器有很多个,为什么一开始是针对esp这个寄存器进行数据跟踪呢,不能是ebp等其他的吗
[ 本帖最后由 dbsx 于 2009-2-4 15:57 编辑 ]
ella
发表于 2009-2-5 11:36:06
看下汇编的寻址方式:loveliness:
页:
[1]
查看完整版本:
为什么esp定律要叫“esp”定律呢