PSS
2013-06-07 06:11:43 UTC
Vaatame, kuidas IDA kuvab kohaliku muutuja aadressi. Näiteks:
MOV EAX, [EBP + var_4]
Nagu me kõik teame kohalike muutujate ulatuses, asuvad need EBP.
Kuigi olen seda pidanud iseenesestmõistetavaks ja vältimatuks, olen siiski väga uudishimulik. Miks kuvab IDA kohaliku muutuja nihke kujul [EBP + var]
, mitte [EBP - var]
? / p>
Suur aitäh.