- 论坛徽章:
- 0
|
从下面的gdb session也可以看出, ret的确指向了cc (0x8049544)
(gdb) x/10x ret
0xbfe8294c: 0x08049544 0x00000001 0xbfe829d4 0xbfe829dc
0xbfe8295c: 0x00a0ebe6 0x00b41ff4 0x00000000 0xbfe82960
0xbfe8296c: 0xbfe829a8 0xbfe82950
(gdb) x/10i cc
0x8049544 <cc>: xor %ebx,%ebx
0x8049546 <cc+2>: mov $0x1,%al
0x8049548 <cc+4>: int $0x80
0x804954a <cc+6>: add %al,(%eax)
0x804954c <completed.1>: add %al,(%eax)
0x804954e <completed.1+2>: add %al,(%eax)
0x8049550: add %al,(%eax)
0x8049552: add %al,(%eax)
0x8049554: add %al,(%eax)
0x8049556: add %al,(%eax) |
|