EIP中的值就是CPU下次要执行的地址jmp 直接修改eip的值 1.jmp imm=mov eip,imm 2.jmp r 3.jmp mcall 直接修改eip的值,并把当前指令的下一行地址存到堆栈中 1.call imm/r/mret 栈顶指针+4,把原来栈顶指针的指向的值赋值给eip