关于反汇编的问题
根据我的经验来说,这个0x1000103c是不需要参数的
那三个push只是保存寄存器的值罢了
如果是参数,就没有那三个pop,或者三个pop变成add esp,0ch
当然,最严谨的方法当然是你看看1000103c的代码
看看里面有没有mov reg,[ebp+offset]类的代码,offset是8,C,10时,就证明它访问了
第一到第三参数,也就证明它是有参数的函数
根据我的经验来说,这个0x1000103c是不需要参数的
那三个push只是保存寄存器的值罢了
如果是参数,就没有那三个pop,或者三个pop变成add esp,0ch
当然,最严谨的方法当然是你看看1000103c的代码
看看里面有没有mov reg,[ebp+offset]类的代码,offset是8,C,10时,就证明它访问了
第一到第三参数,也就证明它是有参数的函数