
-------------------------------------------以下转自boxer------------------------------------------00401060
;push的结果是esp总减少,执行后ESP = 0012FF80,EBP = 0012FFC0
00401061
;原EBP值已经被压栈(位于栈顶),而新的EBP又恰恰指向栈顶 。
;此时EBP寄存器就已经处于一个非常重要 的地位 ,该寄存器中存储着栈中的一个地址(原EBP入栈后的栈顶),
;从该地址为基准,向上(栈底方向)能获取返回地址、参数值,向下(栈顶方向)能获取函数局部变量值,
;而该地址处又存储着上一层函数调用时的EBP值!
------------------------------------------------------------------------------
00401063
00401066
00401067
00401068
00401069
0040106C
00401071
00401076