Alegun, видимо имеется в виду другое. Как самому сделать такое.
Смотришь, что за инструкция, и выдергиваешь адрес из операнда.
Если надо в рантайме - ставишь бряк и вытаскиваешь адрес в момент прохода; тогда учитываются всякие mov [eax], ebx, то есть обращения через регистр.
__________________
jmp $ ; Happy End!
The Cake Is A Lie.
|