数据段:0 <= EIP + Length of the Instruction – 1 <= (Segment Limit + 1 * G – 1)
栈段:(Segment Limit + 1 * G – 1) < ESP – Length of the Operand <= 0xFFFF_FFFF
也就是说:
1)对于数据段,EIP 的移动范围在段内,不会低于段基地址;
2)但是栈段不同,ESP 可以“在段外”(可以“一出绕回”);
数据段:0 <= EIP + Length of the Instruction – 1 <= (Segment Limit + 1 * G – 1)
栈段:(Segment Limit + 1 * G – 1) < ESP – Length of the Operand <= 0xFFFF_FFFF
也就是说:
1)对于数据段,EIP 的移动范围在段内,不会低于段基地址;
2)但是栈段不同,ESP 可以“在段外”(可以“一出绕回”);