如何获取跳转指令之间的汇编和api调用

如上图所示,如何打印出188和189行之间的所有汇编代码。以及中间调用到字符串的一些api,如memcpy,strlen等,如何打印出来参数

dis -a 0x10677702c ???

1 个赞

可以si,step in进去看看它的stub名字是什么,再ni跳出来。

我的意思是,利用python脚本,把这2行汇编之间,包括内部step in的汇编全部打印到一个文件中

我的意思是,利用python脚本,把这2行汇编之间,包括内部跳转子函数的所有汇编全部打印到一个文件中

你要找的是不是https://iosre.com/t/topic/19897/2

1 个赞

抖音吧

嗯,差不多是这个

:+1: