1、push x 除了将x压入栈外,还有一个隐含作用:sub esp,4
2、pop x 除了将esp指向的数据弹出栈外,还有一个隐含作用:add esp, 4
3、call x == ( push eip; jmp x ) 其中x表示跳转地址,也会导致esp=esp-4
4、ret == ( pop eip ) ,ret指令会导致ep=esp+4
5 32位环境下,在栈帧中访问传入的实参一般都是[ebp+8+i*4],原因如下:栈是从高地址到低地址,在实参压栈之后,call 指令会将eip压栈(+4), 然后在被调函数中,函数入口指令 push ebp; mov ebp esp中又会将ebp入一次栈(+4)。整体情况下就加了8个字节,因此访问实参时至少需要偏移8个字节