请问call指令中ff/2中“/2”是什么含义? 如果要进行绝对地址跳转,该用什么指令(二进制编码)?谢谢!
回复(1) 2007-07-26 21:14 来自版块 - 溢出及shellcode
表情
gyzy1986ff/2....指令中没有这样的指令。 近跳转一般是EB+相对跳转距离,EB FE就是往前跳两个字节,EB 01就是往后跳一个字节。 绝对跳转应该是E9+4个字节的绝对地址吧。 ff e4是jmp esp,ff+一个字节往往都是jmp到寄存器的形式(2007-07-27 17:47)

返回顶部