特定の命令のメモリ内アドレス (エクスプロイト書き込み用) を見つけるにはどうすればよいですか?
具体的には、アドレスを指定できるサービス パックのない Windows XP でのcall ebp
手順を探しています。Immunity DebuggerとOllyDBGの両方がターゲットにインストールされています。user32.dll
EIP
別の方法はmsfpescan
、metasploit フレームワークの を使用することです。
msfpescan -j ebp user32.dll