OD好像不能往上查找特征碼,想從段首開(kāi)始跟代碼的時(shí)候,如果段首離關(guān)鍵地方太遠(yuǎn),有時(shí)候要往上翻好久,一不小心,可能還會(huì)找錯(cuò)。于是乎自己寫了個(gè)找段首的小工具。使用OD查找當(dāng)前進(jìn)程的PID,輸入查找位置的起始位置,就能查到段首了。
軟件原理:
向上查找push ebp, mov ebp,esp的特征碼。因此本軟件只適用于段首是這個(gè)特征的段首,一般的VC是不適用的。本人覺(jué)得這個(gè)量適合于VB程序。VB程序一般代碼超長(zhǎng),看起來(lái)就累。