如果要修改十六进制机器码,比较说在if下面加个elseif,大概在什么位置可以插入代码,机器码有call jmp这样的跳转偏移指令,加入后会不会让这些指令出错
那里都可以,跳转过去把覆盖掉的汇编执行一下就行了,注意不要破坏寄存器和堆栈就行了
记录位置,跳过去了,搞完了,再跳回来,或者ret