(1)将指令编码成为字节序列 每一个不同类型的指令都有着不一样的起始字节,根据类型的不同编码的长度和格式也不一样。 注意立即数和地址在小端序列的存储中要倒着排序。 (2)我们可以探测IA32指令上 push %esp的行为,到底是把原始值入栈,还是把减去4以后的值入栈。 最后发现保存的是原始值.