【发布时间】:2015-05-06 11:50:31
【问题描述】:
当objdump -S my_program时,通常可以看到如下间接jmp指令,一般用于switch/case跳转表:
ffffffff802e04d3: ff 24 d5 38 2e 10 81 jmpq *-0x7eefd1c8(,%rdx,8)
地址-0x7eefd1c8怎么理解?这意味着表的基地址是0xffffffff802e04d3 - 0x7eefd1c8?
另外,我怎样才能从ff 24 d5 38 2e 10 81 获得-0x7eefd1c8?
【问题讨论】:
-
这个问题没有答案:如何从
ff 24 d5 38 2e 10 81获取-0x7eefd1c8。这是一个解码问题。
标签: linux kernel reverse-engineering x86-64 disassembly