tata413he 发表于 2015-5-17 13:38:39

关于汇编对应机器码跳转包括CALL的地址偏移计算

像E9 XXXX对应 JMP 地址   这个XXXX 是由当前EIP 求来的吗?具体怎么求?。JZ 和 CALL 对应的机器计算也是一样吗?
call 005AF1D0 为什么对应的机器码不是9A 而是 E8?




迷雾少年 发表于 2015-5-17 15:10:45

E9是 指令JMP后面接个地址:shock:

Maoshao 发表于 2015-5-17 17:55:35

这个 应该去看   编码的奥秘   这是编写者 编出来的只能以一定的规律记=。=
页: [1]
查看完整版本: 关于汇编对应机器码跳转包括CALL的地址偏移计算