某次元
2025-11-06
1636 字
目前已不适用,仅学习参考
花指令
2025-11-06
1107 字
call指令会压入地址后并实现jmp跳转,ret指令会弹出栈顶地址并实现jmp到该地址,ret指令是用来维护堆栈平衡的。由于call指令会压入一个地址,可以用add esp, 4来实现堆栈平衡(也可以用pop来实现堆栈平衡),这样就相当是一个jmp指令,这种实现可以骗过ida。