OD好像不能往上查找特征碼,想從段首開始跟代碼的時候,如果段首離關鍵地方太遠,有時候要往上翻好久,一不小心,可能還會找錯。于是乎自己寫了個找段首的小工具。使用OD查找當前進程的PID,輸入查找位置的起始位置,就能查到段首了。
軟件原理:
向上查找push ebp, mov ebp,esp的特征碼。因此本軟件只適用于段首是這個特征的段首,一般的VC是不適用的。本人覺得這個量適合于VB程序。VB程序一般代碼超長,看起來就累。
/中文/
/中文/
/中文/
/英文/
/中文/
/中文/
/中文/
/英文/
/中文/
/英文/
29.3M/英文/7.8
81.5M/中文/6.6
11.5M/英文/6.5
1.6M/中文/3.3
52.1M/英文/4.3
98.4M/中文/6.6
30.0M/中文/4.8
OD好像不能往上查找特征碼,想從段首開始跟代碼的時候,如果段首離關鍵地方太遠,有時候要往上翻好久,一不小心,可能還會找錯。于是乎自己寫了個找段首的小工具。使用OD查找當前進程的PID,輸入查找位置的起始位置,就能查到段首了。
向上查找push ebp, mov ebp,esp的特征碼。因此本軟件只適用于段首是這個特征的段首,一般的VC是不適用的。本人覺得這個量適合于VB程序。VB程序一般代碼超長,看起來就累。