Смысл атаки именно в переходе по адресу по которому начинается нужный тебе опкод, но в последовательность переходов определенных транслятором этот адресс не входит.
Переход определиться содержимым RIP регистра, дизасм при анализе определяет некую последовательность адресов, но реальная последовательность может быть иной, вызов по указателю, срыв стека, любой способ динамически меняющий RIP