Frage zu Opcode/Assembler-Umwandlung
-
Hi,
ich spiele gerade bisschen mit OllyDbg herum und mir ist folgender jmp aufgefallen: JMP USER32.7E37B3D5 bzw. JMP 7E37B3D5.
Wenn ich diesem jmp folge, komme ich auch an die Adresse 7E37B3D5.
Mich wundert jedoch, dass in den Opcodes E9 BBB3FB7D steht, also theoretisch jmp 7DFBB3BB? Der jump ganz oben: http://img695.imageshack.us/img695/7879/unbenannthyo.png
Jemand eine Idee, wie diese E9 jumps umgewandelt werden?
-
0x7dfbb3bb + 0x3c001a(Offset der nächsten Anweisung) = 0x7e37b3d5
-
jou danke, da hätte ich auch selber drauf kommen können