数据段:0 <= EIP + Length of the Instruction – 1 <= (Segment Limit + 1 * G – 1)
栈段:(Segment Limit + 1 * G – 1) < ESP – Length of the Operand <= 0xFFFF_FFFF
也就是说:
1)对于数据段,EIP 的移动范围在段内,不会低于段基地址;
2)但是栈段不同,ESP 可以“在段外”(可以“一出绕回”);
数据段:0 <= EIP + Length of the Instruction – 1 <= (Segment Limit + 1 * G – 1)
栈段:(Segment Limit + 1 * G – 1) < ESP – Length of the Operand <= 0xFFFF_FFFF
也就是说:
1)对于数据段,EIP 的移动范围在段内,不会低于段基地址;
2)但是栈段不同,ESP 可以“在段外”(可以“一出绕回”);
S | M | T | W | T | F | S |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 | 31 |