........01D0CE77 0FB701 MOVZX EAX,WORD PTR DS:[ECX]01D0CE7A 66:8902 MOV WORD PTR DS:[EDX],AX01D0CE7D 83C1 02 ADD ECX,201D0CE80 83C2 02 ADD EDX,2;UNICODE01D0CE83 66:3BC3 CMP AX,BX;BX=001D0CE86 ^ 75 EF JNZ SHORT DefaultP.01D0CE77
.......
其中edx指向堆栈 ecx为外界输入的数据,拷贝数据到堆栈中,只是判断是否字符串是NULL结尾。