Hola, estoy intentado sacar la direccion de la instruccion actual osea el contenido de IP
pero viendo que no se puede hacer
mov eax,ip
:xD
solo se me a ocurrido usar call a una posicion siguiente, luego sacarla de la pila nose si alguien sabe otra alternativa
que se pueda hacer :P
Esta es la manera mas comun tal y como comentaste.
call __get_eip
__get_eip:
pop eax
Saludos
MASM style:
mov eax, $
PD. IP es de 16 bits, EIP 32, RIP :D 64.
Cita de: Eternal Idol en 24 Febrero 2012, 17:09 PM
MASM style:
mov eax, $
PD. IP es de 16 bits, EIP 32, RIP :D 64.
Bravo! ;-)
gracias a los dos :)
De nadas y el mejor es RIP :rolleyes: