- 论坛徽章:
- 0
|
本帖最后由 eookoo 于 2011-10-04 09:35 编辑
回复 7# MMMIX
我意思是如果知道 $rbp 地址, 那就應該可以找到 a (rbp-0x4), b (rbp-0x8 ), c (rbp-0xc) 的地址.
- 0x0000000100000f24 <main+0>: push rbp
- 0x0000000100000f25 <main+1>: mov rbp,rsp
- 0x0000000100000f28 <main+4>: mov DWORD PTR [rbp-0x4],0xb
- 0x0000000100000f2f <main+11>: mov DWORD PTR [rbp-0x8],0xfffffffd
- 0x0000000100000f36 <main+18>: mov eax,DWORD PTR [rbp-0x8]
- 0x0000000100000f39 <main+21>: add eax,DWORD PTR [rbp-0x4]
- 0x0000000100000f3c <main+24>: mov DWORD PTR [rbp-0xc],eax
- 0x0000000100000f3f <main+27>: mov eax,0x0
- 0x0000000100000f44 <main+32>: leave
- 0x0000000100000f45 <main+33>: ret
复制代码 |
|