jing2005134 发表于 2021-11-8 21:48

od怎么知道一条指令是从哪儿跳过来的

如图第一条指令是jmp,跟进jmp发现如果存档正常则跳到其他地方继续执行,(没有跟到具体跳到哪儿了。。)。如果异常则回到第二条jmp,想知道怎么快速找到这个跳第二条jmp的地方,,自动f8十几分钟还在第一条jmp里面。。

涛之雨 发表于 2021-11-9 00:31

jmp过来断点断下时,堆栈栈顶的位置即为调用地方的pc指针的下一行和传入的参数,一般地址od会显示“来自xxxx”,选中然后回车即可跳转到跳转来的call的下一行(一般来说这个像是一个call分发。。 。)

冥界3大法王 发表于 2021-11-9 01:41

od已out
X32dbg中堆栈
alt+k窗口
跟踪窗口都有
多方便啊
几个热键打完瞬间秒到

ynboyinkm 发表于 2021-11-9 08:25

堆栈中有地址
页: [1]
查看完整版本: od怎么知道一条指令是从哪儿跳过来的