首页
社区
课程
招聘
[求助]关于jmp esp的问题
发表于: 2008-7-29 10:22 7199

[求助]关于jmp esp的问题

2008-7-29 10:22
7199

都说jmp esp在中文版里的通用跳板地址是7ffa4512,这个内存地址到底是哪个dll文件的?我一直没找到,应该怎么找???
还有我用ollydbg随便加载一个exe文件后,是不是在7ffa****地址里都有内容呢?可是我怎么搜索不到jmp esp 的机器码ffe4阿,应该怎么搜索?
困惑很久了,请大虾指点,谢谢!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (7)
雪    币: 479
活跃值: (25)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
ollydbg  有个插件可以实现查找 jmp esp等,你找找看看
2008-7-29 11:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
http://bbs.pediy.com/showthread.php?t=56755
2008-7-29 11:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢,这个我之前就看过了,但还是没有解答我问题
2008-7-29 12:40
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
5
7ffa4512所在区域是中文系统宽字节到窄字符转换表,你用ollydbg随便加载一个程序都可以找得到。
Ctrl+G,7ffa4512
2008-7-29 13:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
哦,原来要用ctrl+G,我之前一直用ctrl+B和ctrl+F搜索的,死活搜不到,感觉都是搜索二进制阿
2008-7-29 14:39
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
7
汗一个,楼主原来不会用OD~
2008-7-29 15:03
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
Mark
2018-1-11 20:39
0
游客
登录 | 注册 方可回帖
返回
//