OD好像不能往上查找特征码,想从段首开始跟代码的时候,如果段首离关键地方太远,有时候要往上翻好久,一不小心,可能还会找错。于是乎自己写了个找段首的小工具。使用OD查找当前进程的PID,输入查找位置的起始位置,就能查到段首了。
软件原理:
向上查找push ebp, mov ebp,esp的特征码。因此本软件只适用于段首是这个特征的段首,一般的VC是不适用的。本人觉得这个量适合于VB程序。VB程序一般代码超长,看起来就累。
/中文/
/中文/
/中文/
/英文/
/中文/
/中文/
/中文/
/英文/
/中文/
/英文/
29.3M/英文/7.8
81.5M/中文/6.6
11.5M/英文/6.5
1.6M/中文/5.0
52.1M/英文/4.3
98.4M/中文/6.6
30.0M/中文/4.8
OD好像不能往上查找特征码,想从段首开始跟代码的时候,如果段首离关键地方太远,有时候要往上翻好久,一不小心,可能还会找错。于是乎自己写了个找段首的小工具。使用OD查找当前进程的PID,输入查找位置的起始位置,就能查到段首了。
向上查找push ebp, mov ebp,esp的特征码。因此本软件只适用于段首是这个特征的段首,一般的VC是不适用的。本人觉得这个量适合于VB程序。VB程序一般代码超长,看起来就累。