OD好像不能往上查找特征码,想从段首开始跟代码的时候,如果段首离关键地方太远,有时候要往上翻好久,一不小心,可能还会找错。于是乎自己写了个找段首的小工具。使用OD查找当前进程的PID,输入查找位置的起始位置,就能查到段首了。
向上查找push ebp, mov ebp,esp的特征码。因此本软件只适用于段首是这个特征的段首,一般的VC是不适用的。本人觉得这个量适合于VB程序。VB程序一般代码超长,看起来就累。