今天學習fishhook查看彙編指令時有一條指令地址怎麼算都不對,因而發出如下疑問: markdown
無論找什麼函數老是差 6 位 最終發現這是本身的基礎知識不牢固的緣由函數
On Intel, JMP, CALL, etc. are relative to the program counter of the next instruction. The next instruction in your case was at 0x4003be, and 0x4003be + 0x2004a2 == 0x600860oop
計算時應該是使用當前地址 + 指令size + offset學習
Stack Overflow參考this