标题: 求助,谁能解释一下E9命令
性别:未知-离线 njxurui

Rank: 1
组别 百姓
级别 在野武将
功绩 0
帖子 25
编号 6521
注册 2004-4-5


发表于 2025-8-26 22:17 资料 短消息 只看该作者
求助,谁能解释一下E9命令

如题,手上只有UE,如何换算E9 JMP命令?

比如

E9 6D9BFCFF                   jmp Ekd5.00405F38

这个6D9BFCFF   和  Ekd5.00405F38是如何对应的?


顶部
性别:女-离线 贝莉卡

Rank: 2Rank: 2
组别 百姓
级别 奋威校尉
功绩 1
帖子 124
编号 447142
注册 2011-10-15


发表于 2025-8-31 21:34 资料 短消息 只看该作者
在机器码中,跳转、函数调用等指令后面跟的都是相对地址,例如
00401FB9  |.^\E9 08FFFFFF        \JMP Ekd5.00401EC6
如果没有跳转,执行完这条指令将会继续执行401FBE位置的指令,但是现在跳转了相对FFFFFF08字节(要把08FFFFFF四个字节的顺序反过来,因为机器码是按从低位向高位的顺序写的)
于是下一步要执行的指令地址变成了401FBE+FFFFFF08=401EC6


顶部

正在浏览此帖的会员 - 共 1 人在线




当前时区 GMT+8, 现在时间是 2025-9-2 11:58
京ICP备2023018092号 轩辕春秋 2003-2023 www.xycq.org.cn

Powered by Discuz! 5.0.0 2001-2006 Comsenz Inc.
Processed in 0.009646 second(s), 9 queries , Gzip enabled

清除 Cookies - 联系我们 - 轩辕春秋 - Archiver - WAP