1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
main:
...
push a
push b
call func
...
func:
push ebp
mov ebp, esp ; 先push ebp再把ebp拉上来
...
push ax
push bx
...
leave ; mov esp, ebp; pop ebp 先把esp降下来再pop ebp
ret ; 此时esp指向的地方存储的应该是eip

00

00