.: MaD HamsteR :.
Сообщений: 1295
Оценки: 0
Присоединился: 2005-01-19 18:27:05
|
Давно здесь не был, однако 5 часов утра, а ответ на свой вопрос я так и не нашёл… Вопрос: Как кодируются адреса перехода? Многие туты например, пишут заменяем je на jne и трали-вали, но в моём случае нужно просто проскочить учаток. Так вот я не понимаю как определить правильный адрес перехода. К примеру dasm пишет: EBF0 : JMP 0045721A EB hex-код перехода JMP, далее по идеи следует относительный адрес(F0)? F0 = 240, 240 от чего? От точки входа пропустить 240 байтов и там будет следующая команда? Вот как бы на этом и запарился…
|