此时 要 看ESP+8的值是多少 例: dd esp+8, 一般是由前面 或上一层 PUSH ××进堆栈的值 所以此时应在 PUSH ESI处下段 返回到上一层,看上一层中哪个寄存器的值等于 这个ESP+8的值 (相近也可以) 注明:本人菜鸟 不对之处还问指正,谢谢!
10分你感得是很多是吧,我不答了,以为我在乎你这点。你太不厚道。