1、打开vc6,以pop eax为例,下断点
2、按F10,跳到下一步
3、可以看见esp中的值增加了4,即LEA ESP [ESP+4]
4、可以看见,eax中的值被置为了[esp -4]所指的内存中的内容即 mov eax ,[esp-4]
5、所以pop指令分为两步lea esp,[esp+4]mov eax ,[esp-4]
1、打开vc6,以pop eax为例,下断点
2、按F10,跳到下一步
3、可以看见esp中的值增加了4,即LEA ESP [ESP+4]
4、可以看见,eax中的值被置为了[esp -4]所指的内存中的内容即 mov eax ,[esp-4]
5、所以pop指令分为两步lea esp,[esp+4]mov eax ,[esp-4]