段内的调用/跳转的特性:
不改变 CS,也就是不用重新加载 code segment descriptor,当然也就不需要进行权限的检查,但是这里需要做 segment 的 limit 检查,检测到越 segment limit 会产生 #GP 异常。
由于在段时调用,所以使用 call offset 时,processor 仅会做 push eip 的处理,不会做 push cs。在执行 ret 返回时,processor 同样会做 limit 检查。
对于 call 来说,offset 值可以是:
1、16 位的 displacement 值、32 位的 displacement 值,这个 displacement 是个符号数。
在 64 bit 模式下,rip = rip + disp32,这个 disp32 值会符号扩展为 64 位再加上 rip。
2、16 位、32 位的内存操作数,这个内存操作数支持 x86 的所有内存寻址模式。在 64 bit 模式下支持 64 位的内存操作数。
16 位、32 位的寄存器操作数。在 64 bit 模式下支持 64 位的寄存器操作数。
3、64 bit 模式下还支持新增的 rip-relative (RIP 相对寻址)寻址模式。
阅读(1361) | 评论(0) | 转发(0) |