........
01D0CE77 0FB701 MOVZX EAX,WORD PTR DS:[ECX]
01D0CE7A 66:8902 MOV WORD PTR DS:[EDX],AX
01D0CE7D 83C1 02 ADD ECX,2
01D0CE80 83C2 02 ADD EDX,2;UNICODE
01D0CE83 66:3BC3 CMP AX,BX;BX=0
01D0CE86 ^ 75 EF JNZ SHORT DefaultP.01D0CE77
.......
其中edx指向堆栈 ecx为外界输入的数据,拷贝数据到堆栈中,只是判断是否字符串是NULL结尾。