为什么距离是8而不是10?

时间:2014-05-30 23:26:42

标签: assembly x86 byte

所以我跟着http://insecure.org/stf/smashstack.html跟进并偶然发现了一些我不太了解的事情:

Dump of assembler code for function main:
0x8000490 <main>:       pushl  %ebp
0x8000491 <main+1>:     movl   %esp,%ebp
0x8000493 <main+3>:     subl   $0x4,%esp
0x8000496 <main+6>:     movl   $0x0,0xfffffffc(%ebp)
0x800049d <main+13>:    pushl  $0x3
0x800049f <main+15>:    pushl  $0x2
0x80004a1 <main+17>:    pushl  $0x1
0x80004a3 <main+19>:    call   0x8000470 <function>
0x80004a8 <main+24>:    addl   $0xc,%esp
0x80004ab <main+27>:    movl   $0x1,0xfffffffc(%ebp)
0x80004b2 <main+34>:    movl   0xfffffffc(%ebp),%eax
0x80004b5 <main+37>:    pushl  %eax
0x80004b6 <main+38>:    pushl  $0x80004f8
0x80004bb <main+43>:    call   0x8000378 <printf>
0x80004c0 <main+48>:    addl   $0x8,%esp
0x80004c3 <main+51>:    movl   %ebp,%esp
0x80004c5 <main+53>:    popl   %ebp
0x80004c6 <main+54>:    ret
0x80004c7 <main+55>:    nop

就是:&#34;我们可以看到,当调用function()时,RET将是0x8004a8,而我们 想跳过0x80004ab的作业。我们想要的下一条指令 执行是在0x8004b2。一个小数学告诉我们距离是8 。字节&#34;

我不知道她/他是如何获得8个字节的。我不明白。我是gdb的新手,也是汇编程序,但直觉上我会继续计算: 0x8004b2 - 0x8004a8 = A(十六进制)= 10(十进制)。所以我会说距离是10个字节而不是8个。我错过了什么?

谢谢:)

1 个答案:

答案 0 :(得分:0)

你错过了完成这项工作的跳转指令的长度!

短跳转需要2个字节,编码距离从该指令结束开始。

因此字节1为EBh,字节2为08h。