@gurru: Hab ich doch gesagt, dass man nochmal returned, ohne gepushte Adresse
@all:
Also ip kann man schreiben, indem man die Adresse pusht und dann ret ausführt: Man möchte ip = 0x45:
mov ax, 0x45
push ax
ret
So könnte man auch ip lesen, indem man call aufruft und guckt, was auf dem stack ist.