call process;
process:
pop ebx;
子过程第一句的pop到底是把什么东西pop到ebx???感觉不像是sp里面的东西啊////
------解决方案--------------------------------------------------------
就是process的地址。
------解决方案--------------------------------------------------------
是紧跟call指令之后的地址,属于高级编程技巧。
------解决方案--------------------------------------------------------
call process
process:
...
相当于
push eip(这里的将push和jmp看成一条指令,则eip指向下面)
jmp process
eip->
process:
...
所以后面的
pop ebx
得到前面的eip
也就是process的偏移地址
------解决方案--------------------------------------------------------