2013-11-27 131 views

回答

19

在Intel,JMP,CALL等都是相對下一個指令的程序計數器。

你的情況的下一個指令是在0x4003be0x4003be + 0x2004a2 == 0x600860

+1

啊,所以公式爲(%RIP)'+'當前指令Size'之前'當前address' +'價值。謝謝 – RouteMapper

+9

對於那些想知道jmpq中的「q」的人,它只是表示AT&T/GAS彙編語法中操作數的大小(q代表四元組)。 – Nickolay

+0

- > 0x100000ebb:81 7d fc 03 00 00 00 cmpl $ 0x3,-0x4(%rbp) 0x100000ec2:0f 85 06 00 00 00 jne 0x100000ece 0x100000ec8:ff 25 12 ba de ff jmpq * -0x2145ee(%rip) 0x100000ece:48 8d 3d bb 00 00 00 leaq 0xbb(%rip),%rdi – Div