首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]问几条汇编语句?
发表于: 2011-8-15 15:21
5871
[求助]问几条汇编语句?
ronging
2011-8-15 15:21
5871
有没有对汇编比较熟悉的,帮忙写几条汇编指令,与跳转有关的。
一帮看见的跳转指令都是段内跳转,问下段间跳转指令什么样子?(分为普通的跳转和通过门的跳转)
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
billh
雪 币:
260
活跃值:
(11)
能力值:
( LV4,RANK:50 )
在线值:
发帖
5
回帖
33
粉丝
0
关注
私信
billh
1
2
楼
去了解下intel的实模式 保护模式
2011-8-15 16:50
0
xulay
雪 币:
237
活跃值:
(25)
能力值:
( LV4,RANK:50 )
在线值:
发帖
6
回帖
58
粉丝
0
关注
私信
xulay
1
3
楼
给你个例子:
JMP FAR F000:FFF0
2011-8-15 17:04
0
ronging
雪 币:
113
活跃值:
(100)
能力值:
( LV4,RANK:50 )
在线值:
发帖
18
回帖
451
粉丝
0
关注
私信
ronging
4
楼
这是16bit的代码嘛?32bit下的怎么写?
2011-8-15 17:25
0
ronging
雪 币:
113
活跃值:
(100)
能力值:
( LV4,RANK:50 )
在线值:
发帖
18
回帖
451
粉丝
0
关注
私信
ronging
5
楼
我只是想看看跳转的具体的代码例子。
2011-8-15 17:55
0
Caten
雪 币:
23
活跃值:
(30)
能力值:
( LV4,RANK:50 )
在线值:
发帖
6
回帖
45
粉丝
1
关注
私信
Caten
1
6
楼
IAT的标准做法:
FF25 XXXXXXXX JMP [XXXXXXXX]
FF15 XXXXXXXX则是CALL [XXXXXXXX]
地址XXXXXXXX中存储跳转目标地址
2011-8-16 23:38
0
wzanthony
雪 币:
359
活跃值:
(41)
能力值:
( LV3,RANK:20 )
在线值:
发帖
72
回帖
430
粉丝
0
关注
私信
wzanthony
7
楼
32位汇编JMP有三种跳转
1、jmp short, ADDR: EB XX,短跳转,跳转到ADDR + 2 + (char)0xXX的地址
2、jmp long,ADDR: E9 X0 X1 X2 X3,长跳转,跳转到ADDR + 5 + (int)(0xX3X2X1X0)的地址
3、jmp far,ADDR: EA X0 X1 X2 X3 S0 S1,这个与原来的那个段外跳转比较像,0xS1S0指明要跳转的段,不过如果不是自己的段,会抛异常,如果是自己的段,跳转到0xX3X2X1X0的地址
2011-8-18 09:40
0
ronging
雪 币:
113
活跃值:
(100)
能力值:
( LV4,RANK:50 )
在线值:
发帖
18
回帖
451
粉丝
0
关注
私信
ronging
8
楼
这里的段的概念是不是就是段选择子的那个段?如果是,
第2个应该是同一个段的跳转,
第3个中,S1S0就是段选择子吧,不是自己的段是指什么?假设我有一个rin3的应用,应该可以跳转到任意DPL=3的代码段吧?
另外,如果使用调用门的跳转指令是什么样子?
2011-8-18 22:52
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ronging
18
发帖
451
回帖
50
RANK
关注
私信
他的文章
[原创]Win7下的段和门 (2)
5594
[求助]FS段有多大?
5716
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部