E
Size: a a a
E
E
E
E
E
P
P
E
call
(а она вызовет, потому что после этого вернётся это всё дело к системному выходу потока, и закрытию процесса). Тем самым в ESP у нас указатель инструкции, и прибавляем к нему нужное смещениеeasy_ip:
mov eax, dword[esp+4] ; 4 bytes
;EAX = указатель на easy_ip, который передала ОС
; Остаётся прибавить к нему смещение на нужную инструкцию
E
J
E