modcallfind

查找所有模块间调用。

参数

[arg1] 要查找模块间调用的内存页面地址或内部地址。如果未指定,则使用 EIP/RIP。

[arg2] 要搜索的数据大小。

结果

$result 变量被设置为找到的模块间调用数量。

备注

可以使用 ref.addr 表达式函数 在脚本中迭代引用视图的内容:

i = 0
loop:
  addr = ref.addr(i)
  log "reference {d:i} = {p:addr}"
  i++
  cmp i, ref.count()
  jne loop