无限循环指令

keywords: 无限循环 死循环

无限循环(死循环)指令(适用于Intel指令集)

EB FE
跳转到当前位置

举例:

00401824 EB FE      JMP SHORT 00401824

原理:
Intel手册相关内容

Opcode      Instruction     Description
EB cb       JMP rel8        Jump short, RIP = RIP + 8-bit displacement sign extended to 64-bits

从IA-32用户手册上可知,操作码0xEB是近距离(Short Distance)JMP指令,带有1个字节大小的值,该值为Signed Value(有符号数),指的是“与Next EIP的相对距离”,计算时有如下公式:

    Jump Address=Next EIP(401826)+0xFE(-2)=401824  

来自《逆向工程核心原理》

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值