這看起來會因為call convention不同而必須有不同做法不過我覺得頗難 一來是function本身拿不到自己的pointer所以沒辦法hack自家的stack,二來則是我想就算拿的到應該也只有stdcall做的到你說的事情cdecl的話因為stack在caller那裡管 callee(以本例來講就是function自己)是沒辦法直接從記憶體hack到參數位置hum...stdarg搞不好可以在cdecl下做到gcc.gnu.org/onlinedocs/gcc/Return-Address.html__builtin_frame_address 這樣也許能抓ok 上面是正確解答 我回一篇給你
http://tinyurl.com/kk3etza mac跑是對的 centos跑是錯的,看起來這不是通解.... 傷腦筋