【发布时间】:2013-10-14 17:23:26
【问题描述】:
假设我有以下一组说明:
00E79E00 | E8 AE580000 CALL someprocess.00E7F6B3
00E79E05 | 85C0 TEST EAX, EAX
(output taken from OllyDbg)
如何对近调用(0xE8)的 rel32 偏移进行编码,以便获得 我可以跳转到的绝对位置?
我知道偏移量是相对于下一条指令的,是用它减去目标来计算的。我的问题是:我如何“反转”这个,所以我从相对偏移量 AE580000 得到函数地址 00E7F6B3
【问题讨论】:
标签: assembly x86 disassembly machine-code