能力值:
( LV12,RANK:210 )
|
-
-
2 楼
应该是从CALL后面的地址跟当前的地址比较吧~
一般的,不是全部情况,远CALL前面有个far,近CALL自然有个near!
现在的CALL一般的就是两个功能,一个是调用函数,再就是代替JMP,花指令什么的,
我是这么理解的,希望不是误人子弟,也望高手指正~~
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
近call离oep很近一般是脱时要曲分近call和远 call,近call不进的可能就跑飞了。
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
以前Dos下trubo C,要设置发行得版本规模,有6档,最大得一个记得是huge,可以寻址xx位(具体多少忘了)。那时候得16位程序对近call和远call很敏感,因为牵扯到程序得内存分配。
自从进入32位系统以后,好像近call和远call已经没有什么区别了。
当然脱壳时某些近call可能是变形的Jmp代码,这不是同一个概念。
|
|
|