mov ax[esp+4],ax不是应该等于0x0000吗为什么书上说用ax取0xffff呢难道不是高地址的字节先入栈吗(这是小端模式)ax不是应该取0x0000吗?
这个要看你堆栈的增长方向,x86是向下增长的。确认下你的堆栈是不是你画的那样,因为你没有给出代码,无法判断。按照你的描述,应该是0x0