当前位置: 首页 > wzjs >正文

网站图片素材下载临沂森工木业有限公司

网站图片素材下载,临沂森工木业有限公司,用python做web的网站,江门网站推广排名修改RIP相关指令 0x70-0x7F (JCC) 条件跳转,后面跟一个字节立即数的偏移(有符号),共两个字节(定长指令)如果条件成立,跳转到当前指令地址 当前指令长度 lb向前跳7F&am…

修改RIP相关指令


0x70-0x7F (JCC)

  1. 条件跳转,后面跟一个字节立即数的偏移(有符号),共两个字节(定长指令)
  2. 如果条件成立,跳转到当前指令地址 + 当前指令长度 + lb
  3. 向前跳7F,向后跳80

在这里插入图片描述

上图中70-7f的硬编码为jcc跳转指令(定长),可以看到大于等于80是向上跳,而小于80是向下跳

这是一个字节的情况

我们来看下两个字节的JO等指令如何查表(指令相同但硬编码不同):
在这里插入图片描述
首先查主表Table A-2 0F的位置

在这里插入图片描述
他告诉我们这个指令是2个字节,要我们去查Table A-3的表,我们再接着查Table-3 80的位置

Table A-3. Two-byte Opcode Map: 80H — F7H (First Byte is 0FH) * 查这张表

在这里插入图片描述
对应的是Jcc指令,再看一下上面的一排小字 (Jccf64, Jz - Long-displacement jump on condition)意思是:64位模式下忽略操作数大小前缀,强制使用64位,长位移跳跃条件

这些2个字节的jcc指令也有向上跳和向下跳的区分,大于等于0x80000000向上,反之向下


其他修改RIP的指令

  1. 0xE0
    • RCX = RCX -1 当 ZF标志位 = 0 && ECX != 0 时跳转到当前指令地址 + 当前指令长度 + 偏移
  2. 0xE1
    • RCX = RCX -1 当 ZF标志位 = 1 && ECX != 0 时跳转到当前指令地址 + 当前指令长度 + 偏移
  3. 0xE2
    • RCX = RCX -1 当 ECX != 0 时跳转到当前指令地址 + 当前指令长度 + 偏移
  4. 0xE3
    • 当RCX = 0 时跳转到当前指令地址 + 当前指令长度 + 便宜
  5. 0xE8
    • CALL指令的下一条地址
  6. 0xE9
    • JMP指令跳转
  7. 0xEA
    • JMP 跨段跳转
  8. 0xEB
    • JMP 短地址跳转
  9. 0xC3
    • RIP出栈
  10. 0xC2
    • RIP出栈后,RSP = RSP + Iw
  11. 0xCB
    • 出栈8个字节,低4个字节赋值给RIP,高4个字节中低2位赋值给CS
  12. 0xCA
    • 出栈8个字节,低4个字节赋值给RIP,高4个字节中低2位赋值给CS,RSP = RSP + Iw

在这里插入图片描述

http://www.dtcms.com/wzjs/2221.html

相关文章:

  • 个人网站布局下载搜狗站长平台
  • 学生个人网站建设方案书框架栏目沧州seo推广
  • 瑞丽市建设局网站怎么让百度搜出自己
  • 申报课题所需的网站怎么做宁波seo哪家好快速推广
  • ps做的网站怎么到网站上预览营销知识和技巧
  • 网站描述样本怎么注册百度账号
  • 独立站海外推广百度关键词怎么优化
  • 政府门户网站建设管理情况国际网络销售平台有哪些
  • 东莞行业网站建设锦州网站seo
  • 网站推广营销海外品牌推广
  • 云南省工程建设交易系统网站市场调研报告范文大全
  • 便宜网站设计推广普通话手抄报模板
  • 北京到安阳高铁时刻表一键优化软件
  • 新疆旅游网站建设营销型网站建设实训总结
  • 珠海网站制作专业网站如何进行优化
  • 远程教育网站建设找资源的关键词有哪些
  • 做界面的网站广州seo全网营销
  • 微商分销平台天津关键词优化网排名
  • 叫人做网站后不提供源码品牌营销理论有哪些
  • 怎么注册网自己的网站吗萝卜建站
  • 四川住房和城乡建设厅网站三类人员windows 优化大师
  • 商城网站页面模板优化搜索关键词
  • 百度手机网站优化域名查询注册商
  • 站点和网站的区别百度推广后台登陆
  • 武汉网站制作开发中国域名注册官网
  • 建广告网站需要多少钱软文推广平台排名
  • 设计公司企业站seo外包是什么
  • 用什么网站能直接做dj百度关键词优化软件如何
  • 淘宝网站可以做百度快照吗电商网站项目
  • 四川做网站设计哪家好全自动引流推广软件app