汇编学习 (二)

一. 改变EIP的三种方式 1. jmp:改变EIP的值。 2. call:需要在要跳转的位置点击F12设置断点;会将下一行将要执行指令的地址(计算出来的)压栈,以便返回。   最大区别:会改变ESP(栈顶)。 3. 与TERN(TER)组合使用:TERN返回要执行的那一行,。POP执行后栈地址会+4,相当于POP EIP,让刚才栈中保存的地址出栈。   二. 比较指令 1. CMP指令: 该指令
相关文章
相关标签/搜索