要涉及一些反汇编的知识,作者也不是很懂,可以提供一些思路
public class Test
{
public void Test1()
{
Console.WriteLine("test1");
}
}
class Program
{
static void Main(string[] args)
{
var obj = new Test();
obj.Test1();
//00E90898 E8 B3 FB FF FF call Test.Test.Test1() (0E90450h) h没什么用,应该是vs加的
//00E90450 E9 B3 04 00 00 jmp Test.Test.Test1() (0E90908h)
Console.ReadLine();
}
· }
先看一下这个简单的程序,在调用Test1函数的时候,查看反汇编代码为00E90898 E8 B3 FB FF FF call Test.Test.Test1() (0E90450)
意识应该是跳转到地址为0E90450 的地方,然后看0E90450地址对应的反汇编00E90450 E9 B3 04 00 00 jmp Test.Test.Test1() (0E90908)
然后0E90908这个地址对应的是函数体的开始位置,E9