如果3-5字段不是描述Reg 而是描述Opcode
举例说明:
80 65 08 FF
猹表步骤:
1.第一个字节为80 查 Table-2表,得到对应结构:Eb,ib
2.第二个字节为ModR/M字段,拆分为65为:
01 100 101
Mod 与R/M字段 查Table2-2 得到对应结构:[EBP+DIS8]
3.100字段 查表TableA -6得到对应操作码为 AND
4.最终的指令格式:
AND [ebp+dis8],ib
AND BYTE PTR SS:[EBP+08],0XFF