码迷,mamicode.com
首页 > 其他好文 > 详细

【学习笔记】IDA

时间:2014-11-25 22:45:02      阅读:239      评论:0      收藏:0      [点我收藏+]

标签:style   blog   http   ar   使用   sp   div   2014   log   

  1. 到达一个已知的反汇编位置:G。

  2. 栈帧是在程序的运行时栈中分配的内存块,专门用于特定的函数调用。

  3. 存在规定如何向函数传递参数的调用约定,但不存在规定函数的局部变量布局的约定。编译器的第一个任务是,计算出函数的局部变量所需的空间。编译器的第二个任务,则是确定这些变量是否可在CPU寄存器中分配,或者它们是否必须在程序栈上分配。至于具体的分配方式,既与函数的调用方无关,也与被调用的函数无关。

  4. 生成利用栈指针计算所有变量引用的函数需要编译器做更多工作,因为栈指针会频繁变化,编译器必须确保它在引用栈帧中的任何变量时始终使用了正确的偏移量。

  5. ebp+8就是指的第一个参数a。bubuko.com,布布扣bubuko.com,布布扣

    局部变量名称以var_为前缀,后面跟一个表示变量与被保存的帧指针之间距离(以字节为单位)的十六进制后缀。
  6.  

  7.  

【学习笔记】IDA

标签:style   blog   http   ar   使用   sp   div   2014   log   

原文地址:http://www.cnblogs.com/exp-pekin/p/4121703.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!