首页
社区
课程
招聘
[旧帖] [求助]jmps 近转移 0.00雪花
发表于: 2009-6-24 16:32 5495

[旧帖] [求助]jmps 近转移 0.00雪花

2009-6-24 16:32
5495
在地址 0040123B 的地址处写入跳转语句 jmp  0040124E  书上提示是近转移,所以输入形式是:  jmps   64E

请问是怎么得到的这个64E?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 4560
活跃值: (1002)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
会不会是书上写错了,楼主验证过了吗?
2009-6-24 17:01
0
雪    币: 45
活跃值: (22)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
我验证了,在Hiew中修改代码 jmps  64E,   执行的时候就是jmp 0040124E.
2009-6-24 17:06
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
嗯 ,机器码不是 E911 吗??

40124E - 40123B = 0x13  - 2 (近跳转) = 11     jmp(E9)  ====== E9 11
2009-6-24 17:08
0
雪    币: 45
活跃值: (22)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
是的, 机器码是E911

但是我还是不太明白 jmps 64E 是怎么解释的?
请赐教!
2009-6-24 17:47
0
雪    币: 113
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
jmps 64E?
简单问题复杂化?
或者说那工具自定义一种转跳计算方式?
你去查查Hiew的说明手册貌似比较好点.
2009-6-24 20:23
0
雪    币: 51
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
64E来自于hiew F3进入编辑模式后,自定义的左边那栏虚拟地址。没必要这样写,直接jmps .xxxxx 或jmp .xxxx(记住加点就行了,地址就是IDA显示的地址)
2018-11-11 12:21
1
游客
登录 | 注册 方可回帖
返回
//