系统栈工作原理:参考自《0day安全:软件漏洞分析技术(第2版)》 1.进程执行时,每个进程的内存主要分为四个部分:(1)代码区(2)数据区(3)栈区(4)堆区2.系统栈中包含了一个个函数的调用栈(函数栈帧),系统栈通过维护ESP、EBP、EIP等寄存器中的值来完成函数之间的调用关系,其中ESP和EBP用来维护一个独立的函数栈帧。