彙編學習 (二)

一. 改變EIP的三種方式 1. jmp:改變EIP的值。 2. call:需要在要跳轉的位置點擊F12設置斷點;會將下一行將要執行指令的地址(計算出來的)壓棧,以便返回。   最大區別:會改變ESP(棧頂)。 3. 與TERN(TER)組合使用:TERN返回要執行的那一行,。POP執行後棧地址會+4,相當於POP EIP,讓剛纔棧中保存的地址出棧。   二. 比較指令 1. CMP指令: 該指令
相關文章
相關標籤/搜索