摘要:
2.经典定长指令(修改EIP) ###(I立即数)(d DWORD)(b BYTE) 无符号 0-FF(正数) 有符号 0-7F(正数)80-FF(负数) 0x70 - 0x7F(后跟一字节立即数偏移,有符号) 最大值:0-7F(向前跳)8F-FF(向后跳) 0x70 JO 0x71 JNO 0x7 阅读全文
摘要:
1.经典定长指令(修改寄存器) push/pop 0x50 - 0x57 //push xx 0x58 - 0x5F //pop xx inc/dec 0x40 - 0x47 //inc xx 0x48 - 0x4F //dec xx mov Rb,Ib/mov ERX,Id 0xB0 - 0xB7 阅读全文