假设:
0X80000001 push ebp
0X80000003 move eax,ebx
意思是这样的 地址0X80000001处是指令push ebp,有什么方法或者什么函数可以取得0X80000001对应的指令的长度,从而取的下一条指令的地址,目标平台是IA32
汇编;指令长度;指令;指令完整性
------解决方案--------------------
去读一下Intel spec,里面有介绍反汇编。
------解决方案--------------------
http://stackoverflow.com/questions/15351259/libopcodes-get-the-size-of-a-instruction
我没仔细看。英文渣,看英文很费劲。
用这个搜的(Google搜“get instruction size”):
http://www.google.com.hk/search?hl=zh-CN&q=get+instruction+size
------解决方案--------------------
参考我blog里开源逆向引擎的使用