Tips of Ollydbg 搜索內存

最近來研究堆噴相關的技術,再實驗查看IE內存申請的BSTR內存字符串時,總找不到那個BSTR結構的字符串。 CORELAN官方在堆噴揭祕這篇文章中給出了兩種搜索內存方法,一種是使用 Immunity Debugger 加mona插件 !mona find -s "CORELAN!" -unicode -x * 第二種是windbg的搜索命令 s -u 0x00000000 L?0x7fffffff
相關文章
相關標籤/搜索