我是 57L

坟不是我挖的,看到了顺道就回了一下自己的看法。
如果局部变量是分配在栈上的,那么他就是永久的,我不知道应该如何理解“生命周期”。
函数执行完 retn 也好 pop 也罢 ESP减去retn后的数字或者POP的次数,该变量还会存在于栈中,对PE而言该变量并没有死亡,也并非不能在利用。
对于EIP而言JMP就相当于MOV,如果仅仅是因为EIP不能被MOV而觉得EIP不能被直接修改,那么浮点指令对FPU寄存器的操作也是间接的?
如果操作的线性地址,没在映射的物理内存中就会引发分页,把pagefile映射的部分交换到物理内存,实际上没有多少东西会映射到物理内存,PE节表中的不可分页是个很好的解释,如果没有PAE那么进程的管理会相当混论,当然也就不会有pagefile。