udis86技巧

1, udis86中的insn_offset是当前指令的偏移;pc是当前虚拟的pc值,通常是insn_offset+指令长度。

     如果指令类型为jmp类的指令,取出目标地址的方法:ud_obj.operand[0].size == 8 ? ((signed char)ud_obj.operand[0].lval.sbyte + ud_obj.pc) : (ud_obj.operand[0].lval.sdword + ud_obj.pc)

posted @ 2020-08-07 15:39  jernia  阅读(312)  评论(0编辑  收藏  举报