脚本 进攻性安全的Windows Usermode Exploit Dev课程(OSED)的定制工具 要求: 所有脚本都需要pykd 运行.load pykd然后运行!py c:\path\to\this\repo\script.py find-ppr.py 搜索pop r32; pop r32; ret pop r32; pop r32; ret 按模块名称pop r32; pop r32; ret指令 !py find-ppr.py libspp diskpls [+] diskpls::0x004313ad: pop ecx; pop ecx; ret [+] diskpls::0x004313e3: pop ecx; pop ecx; ret [+] diskpls::0x00417af6: pop ebx; pop ecx; ret ... [+] libspp::0x10