小鱼虾 发表于 2013-3-26 19:54:26

看了好几次没明白求解 修改CS IP 的指令

修改CS   IP的容   JMP段地址   偏移地址      JMP2AE3:3    这个怎么加呀,请鱼友多举列子可以吗?看不明白怎么加  谢谢!

阳光影子 发表于 2013-3-26 20:20:22

jmp 2ae3:3是物理地址跳转   例如原来地址是2000:1   相当于CS段寄存器等于2000,IP偏移地址为0001。让后你直接对CS和IP做了修改立刻跳转到你现在的2ae33这个物理地址

小鱼虾 发表于 2013-3-26 20:53:07

这位鱼哥,我是问怎么加加加加加????每个段地址乘16是不是后面多个0呀,是这点不明白呀我是对那3    然后度成0030   点解   还是我把进制弄算了   蒙

mmpo789 发表于 2013-3-26 21:15:04

JMP2AE3:3解释:修改 CS:IP(2AE30+3=物理地址2AE33)

小鱼虾 发表于 2013-3-26 21:41:54

我还是不明白,2AE3后面加0   是不是要理解成5位啊    所以前面0

shansongh 发表于 2013-3-26 22:36:27

内容短地址*16加偏移地址
得到物理地址
页: [1]
查看完整版本: 看了好几次没明白求解 修改CS IP 的指令