-
-
[旧帖]
[求助]问一个OD模糊查找命令的用法
0.00雪花
-
发表于:
2007-10-28 19:27
4307
-
[旧帖] [求助]问一个OD模糊查找命令的用法
0.00雪花
如果我知道一个进入地址
016BD27E CC int3
016BD27F CC int3
016BD280 55 push ebp ; 调用入口
016BD281 8BEC mov ebp, esp
016BD283 8B49 48 mov ecx, dword ptr [ecx+48]
016BD286 5D pop ebp
016BD287 ^ E9 B465FFFF jmp 016B3840
016BD28C CC int3
016BD28D CC int3
016BD28E CC int3
016BD28F CC int3
但是我不知道这个地址是call进来还是jmp进来,我知道有个查找命令的方法(Ctrl+F)
但是这么多跳转指令,需要一个个来查找,似乎很麻烦.
有没有类似通配符的查找方式.比如 * 016BD280;*会自动匹配所有的命令.
[课程]Linux pwn 探索篇!