我正在尝试编写一些最终以英文段落形式出现的 shellcode。这意味着我主要限于具有评估为字母数字字符或标点符号的操作码的指令。这实际上给我留下了许多不同的跳转指令,包括:、、、、、、、、、、、、、jo
和(对应于字母)。这些跳跃中的每一个在决定是否跳跃之前都会执行一次测试。在大多数情况下,我可以结合跳转加上它的逆来确保在 shellcode 中发生跳转(例如使用then或then ),但在. 测试为jno
jb
jae
je
jne
jbe
ja
js
jns
jp
p-z
jo
jno
je
jne
jb
jb
是CF=1
。
我的问题是,是否有任何一系列字母数字指令在功能上是 NOP,但也确保了这一点CF=1
? CF
是进位标志,因此任何保证设置进位标志的操作就足够了。
还保证了jae
,反正是保证了CF=0
?