Q:在開機後,在0x10000c設breakpoint,以"x/24x %esp"觀察附近的記憶體,確認何處是stack,以及每一個非零值的意義。 Ans: 觀察到此時的暫存器與記憶體為 (gdb) info reg eax 0x0 0 ecx 0x0 0 edx 0x1f0 496 ebx 0x10074 65652 esp 0x7bbc 0x7bbc ebp 0x7bf8 0x7bf8 esi 0x0 0 edi 0x1126fc 1124092 eip 0x10000c 0x10000c eflags 0x46 [ PF ZF ] cs 0x8 8 ss 0x10 16 ds 0x10 16 es 0x10 16 fs 0x0 0 gs ...