今天做了一道pwn的题目, 从IDA 上看偏移是bp-14h , 但是我输入了14h后并未到达ebp, 而是还有0x8 的距离, 难道IDA有误。 于是就看了 下函数头, 发现了一条语句
and esp 0x0fffffff0 ,实际上就是对齐用的, 所以多了2个dd .
下面引用看雪上的一段话
至于 "and esp,FFFFFFF0h"
因为0xFFFFFFF0 = 11111111 11111111 11111111 11110000
这个相当于把esp的最后4个bit位清零, 也就是把stack往低地址对齐使其能够被16整除...这样对32位或者64位CPU来说,所有的的stack上的基本变量都可以一次访问到(如果地址没有对齐,那么有可能CPU需要访问两次内存来获得一个8 byte的变量) -- 这样看来,实际上将stack地址在8 byte上对齐对32位甚至64位的CPU都足够了...但是问题是对于一些 SIMD (single instruction, multiple data) 的指令*规定*访问的地址必须向16 byte对齐 (也就是必须被16为整除 -- 这是从指令效率的方面来设计的).
地址http://bbs.pediy.com/showthread.php?t=179449
很简单的一个问题 , 大牛请轻喷。