Bachelor硕 发表于 2021-3-6 15:49

知道call之后的地址,如何定位call?

push eax
                call callAdd1
                call callAdd2
                add esp, 0x14
求教各位
我问朋友要了一个call地址   现在我知道calladd1地址请问下如何在od里面定位这个地方呢?
我知道是基础问题我是菜鸟刚学希望大佬赐教,尽量详细点

winddyj 发表于 2021-3-7 02:29

知道的代码太少,无法用特征码定位,我觉得可以试下,在add1处下断,等调用它时,堆栈处返回

E飞翔 发表于 2021-3-6 16:35

到上下位置,找比较好的地方,利用特征码定位,取到地址。

刀大喵 发表于 2021-3-6 16:56

转汇编二进制搜特征码

qzhsjz 发表于 2021-3-6 17:53

如果你是想找所有call这个地址的地方,那恐怕有点问题,因为call后面跟的立即数是个偏移,而不是绝对的地址。
我只能想到一种方法,就是使用IDA的xref。

Bachelor硕 发表于 2021-3-7 13:19

winddyj 发表于 2021-3-7 02:29
知道的代码太少,无法用特征码定位,我觉得可以试下,在add1处下断,等调用它时,堆栈处返回

靠谱 多谢
页: [1]
查看完整版本: 知道call之后的地址,如何定位call?