这看起来会因为call convention不同而必须有不同做法不过我觉得颇难 一来是function本身拿不到自己的pointer所以没办法hack自家的stack,二来则是我想就算拿的到应该也只有stdcall做的到你说的事情cdecl的话因为stack在caller那里管 callee(以本例来讲就是function自己)是没办法直接从内存hack到参数位置hum...stdarg搞不好可以在cdecl下做到gcc.gnu.org/onlinedocs/gcc/Return-Address.html__builtin_frame_address 这样也许能抓ok 上面是正确解答 我回一篇给你
http://tinyurl.com/kk3etza mac跑是对的 centos跑是错的,看起来这不是通解.... 伤脑筋