已知当前指令,如何获取下一条指令的地址
假设:
0X80000001 push ebp
0X80000003 move eax,ebx
意思是这样的 地址0X80000001处是指令push ebp,有什么方法或者什么函数可以取得0X80000001对应的指令的长度,从而取的下一条指令的地址,目标平台是IA32 汇编;指令长度;指令;指令完整性
[解决办法]
去读一下Intel spec,里面有介绍反汇编。
[解决办法]
http://stackoverflow.com/questions/15351259/libopcodes-get-the-size-of-a-instruction
我没仔细看。英文渣,看英文很费劲。
用这个搜的(Google搜“get instruction size”):
http://www.google.com.hk/search?hl=zh-CN&q=get+instruction+size
[解决办法]
参考我blog里开源逆向引擎的使用