Call和JMP硬编码 一些区别
0xFF15 CALL 后面的四字节是存放地址的地址
0xFF25 JMP 后面的四字节是存放地址的地址
0xE8 CALL 后面四个字节是地址
0xE9 JMP 后面四个字节是偏移
0x68 PUSH 后面的四个字节入栈
0x6A PUSH 后面的一个字节入栈
0xFF15 CALL 后面的四字节是存放地址的地址
0xFF25 JMP 后面的四字节是存放地址的地址
0xE8 CALL 后面四个字节是地址
0xE9 JMP 后面四个字节是偏移
0x68 PUSH 后面的四个字节入栈
0x6A PUSH 后面的一个字节入栈