我试图通过用一个JMP指令替换它的开头来挂钩一个函数,这个指令应该导致我的函数.但问题是我不知道如何计算JMP偏移量来定位我的函数地址.好吧,我知道如果你在内存中向前跳转怎么做(目标地址 - 当前地址),但我没有任何想法,当你跳回内存时如何确定它.
有人可以帮忙吗?
x86 assembly memory-address
assembly ×1
memory-address ×1
x86 ×1