joxeankoret icon

Untitled

joxeankoret | PRO | 09/10/18 03:48:04 PM UTC | 0 ⭐ | 455 👁️ | Never ⏰ | []
SQL |

640 B

|

None

|

0 👍

/

0 👎

SELECT * FROM functions WHERE name LIKE '%KERNEL32%'
;
 
attach "mpengine.sqlite" AS diff;
 
SELECT COUNT(*) FROM diff.functions; -- 33614
 
SELECT COUNT(*) FROM functions; -- 34146
 
SELECT f.address ea, f.name name1
 FROM functions f,
      diff.functions df,
      (SELECT md_index
     FROM diff.functions
    WHERE md_index != 0
    GROUP BY md_index
       HAVING COUNT(*) <= 2
    UNION 
       SELECT md_index
     FROM main.functions
    WHERE md_index != 0
    GROUP BY md_index
       HAVING COUNT(*) <= 2
      ) shared_mds
WHERE f.md_index = df.md_index
  AND df.md_index = shared_mds.md_index
  AND f.nodes > 10
  AND f.name LIKE 'KERNEL%'
;

Comments