-
-
[旧帖]
[求助]用OD如何搜索十六进制数据?
0.00雪花
-
发表于:
2007-8-28 21:35
7888
-
[旧帖] [求助]用OD如何搜索十六进制数据?
0.00雪花
比如我要找一个字串..
EAX 077DD64C UNICODE "qwerasjjjk"
ECX 00921BA8 ElementC.00921BA8
EDX 00000000
EBX 00000000
ESP 0012F3C0
EBP 0012F448
ESI 077DD64C UNICODE "qwerasjjjk"
EDI 0000000A
EIP 006E9BD9 ElementC.006E9BD9
现在我知道077DD64C这是一个动态分配的空间.它里面存有我想要的值"qwerasjjjk".
077DD64C是由一个地方动态产生出来的...[077DD64C]这个值保存在一个我不知道的地方.
.而这个地方.肯定是一个全局的指针指向[077DD64C].
以后再运行.我虽然也能找到"qwerasjjjk".但是却不再是077DD64C这个地址...
每次都会变换...
现在.我想要的是..当我下断点后.,如何用OD暴力搜索整个程序空间...查找到程序中当前产生的动态地址(如:077DD64C) 这一个十六进制值...
因为这样.我就可以快速的找到那个全局的指针指向[077DD64C].
[培训]科锐逆向工程师培训第53期2025年7月8日开班!