数据段:0 <= EIP + Length of the Instruction – 1 <= (Segment Limit + 1 * G – 1)
栈段:(Segment Limit + 1 * G – 1) < ESP – Length of the Operand <= 0xFFFF_FFFF
也就是说:
1)对于数据段,EIP 的移动范围在段内,不会低于段基地址;
2)但是栈段不同,ESP 可以“在段外”(可以“一出绕回”);
数据段:0 <= EIP + Length of the Instruction – 1 <= (Segment Limit + 1 * G – 1)
栈段:(Segment Limit + 1 * G – 1) < ESP – Length of the Operand <= 0xFFFF_FFFF
也就是说:
1)对于数据段,EIP 的移动范围在段内,不会低于段基地址;
2)但是栈段不同,ESP 可以“在段外”(可以“一出绕回”);
S | M | T | W | T | F | S |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 |