每个进程有一个4GB的内存,即堆栈
存储程序运行的的中间值
jmp指令修改EIP
函数调用
用jmp语句无法使得函数被反复使用,因为最后一条语句也要用jmp返回。
因此用call指令调用函数:
call 地址
。。。。
RETN
当面临更多参数时,则需要用到堆栈传递参数,ESP
每个进程有一个4GB的内存,即堆栈
存储程序运行的的中间值
jmp指令修改EIP
用jmp语句无法使得函数被反复使用,因为最后一条语句也要用jmp返回。
因此用call指令调用函数:
call 地址
。。。。
RETN
当面临更多参数时,则需要用到堆栈传递参数,ESP