| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 704 人关注过本帖
标题:【原创】如何得到EIP的值 答百度知道网友问 可惜的是我打完了人家问题已经结 ...
只看楼主 加入收藏
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
结帖率:100%
收藏
 问题点数:0 回复次数:3 
【原创】如何得到EIP的值 答百度知道网友问 可惜的是我打完了人家问题已经结题了 没发出来 发这里好了。。。
我刚打完发现已经结题了 这个提问的太急了。。。

http://zhidao.baidu.com/question/372475724.html

对得分答案我保留意见

如何得到EIP的值?

程序代码:

mov eax,$+5



因为这条指令的长度为5 而EIP指向的是要执行的指令的地址 所以 这句执行后eax得到的是EIP

可惜这个不是动态的 下面的更好、、、

程序代码:

    call @1
    @1:
    pop eax


pop eax执行后得到的是EIP-1 因为这个时候这句话已经执行完了 你可以再加得到EIP、、、

程序代码:

    call @1
    @1:
    pop eax
    add eax,4



这样最后一条指令执行完了得到的就是EIP的值 此时也就是下条指令的地址 也就是要执行的指令。。



[ 本帖最后由 zklhp 于 2012-1-31 23:42 编辑 ]
搜索更多相关主题的帖子: 动态 如何 百度知道 
2012-01-31 23:40
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
收藏
得分:0 
自己顶
2012-01-31 23:42
有容就大
Rank: 16Rank: 16Rank: 16Rank: 16
来 自:东土大唐
等 级:版主
威 望:74
帖 子:9048
专家分:14309
注 册:2011-11-11
收藏
得分:0 
pop 没有对应的push 吗?

梅尚程荀
马谭杨奚







                                                       
2012-02-01 13:26
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
收藏
得分:0 
你去看看call指令就明白了
2012-02-01 15:24
快速回复:【原创】如何得到EIP的值 答百度知道网友问 可惜的是我打完了人家问题 ...
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.029055 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved