通过压栈来传递参数
调用函数前将一个参数压栈,在调用函数中出栈获取参数,由于调用函数时会自动压入一个eip,所以获取参数是esp应该加8,而不是加4,对吗?
[解决办法]
调用函数的时候会自动压入函数的返回地址,接着压入寄存器EBP的值,所以获取参数应该是esp+8.
具体应该研究一些函数参数传递的堆栈方面的知识。
[解决办法]
一般情况调用栈是这样的
param2
param1
eip
ebp
...
所以访问第一个形参是ebp + 8 ,ebp + 12
若不保存ebp,则,esp + 4就是第一个参数,这种情况往往是优化模式下编译的代码
当然了还要考虑调用规范(cdecl,stdcall,thiscall,),不同的调用规范处理不同