从国外又淘到一段代码,是一段寻找制定模块的跳转指令的地址的东东。大家都知道, 在溢出的时候一些指令的地址对溢出来说是至关重要的。像什么jmp esp/jmp ebx/call ebx/pop pop ret 等这些指令的地址在溢出中起了决定性的作用。网上也有很多关于查找指令地址的工具。。 。但自我感觉还不是很完善。。。当我拿到这个代码的时候,就产生了写一个功能比较全一点的工具。。。 先说一下原程序代码的功能,他可以查找任何jmp/call/pop pop ret的指令的地址。 比如,如果你要查找kernel32.dll中的jmp esp/call esp/ 的指令地址你可以这样实用这款工具:findaddr kernel32.dll esp 作者:无敌最寂寞[E.S.T] 来源:邪恶八进制http://www.eviloctal.com/forum/
查找指令地址的工具 v1.0