windows 32位汇编的环境下 0A10FF61 call 0A11FFAA
2. retn RETN/RETF是跳出子程序的指令,被称为返回指令。RETN指令用于从段内转移CALL进的子程序中返回;RETF指令用于从段间转移CALL进的子程序中返回。 RETN/RETF在反汇编代码中呈现的形式如下: RETN RETN 操作数1 RETF RETF 操作数1 RETN等价于一条指令:POP eip RETF等价于两条指令: POP eip POP CS 而带有操作数的RETN/RETF指令则是在POP(ESP+4)之后,执行ESP=ESP+操作数1。
如果是RETN 10,那么就是 3. leave
|
|
来自: herowuking > 《Cracker》