ropshell> use a2c449286604d015b8755793c929120a (download)
name         : ntdll.dll (x86_64/PE)
base address : 0x180001000
total gadgets: 6419
ropshell> suggest "write mem"
> 0x1800fa8bf : adc [rax], r10; ret
> 0x1800fa8c0 : adc [rax], edx; ret
> 0x180002c9f : add [rbx], edi; ret
> 0x1800a5d88 : adc [rdx], eax; ret
> 0x18007be48 : add [rdi], ecx; ret
> 0x18007be47 : add [r15], ecx; ret
> 0x18007b6ca : add [rax + 1], edi; ret
> 0x180072036 : add [rbx + 0x27401f8], eax; ret
> 0x1800a5da2 : adc [rcx + 0x10], eax; ret
> 0x1800770df : adc [rdx + 0x10], ecx; ret
> 0x1800a9fea : add [rbp + 0x3b], eax; ret
> 0x180010a29 : adc [rbp + 2], esi; ret
> 0x1800652d2 : adc [rdx], ecx; add rsp, 0x38; ret
> 0x180060e39 : adc [rsi], eax; add bh, dh; ret
> 0x1800fc333 : add [rax], ebx; bt eax, ecx; setb al; ret
> 0x1800a5a63 : adc [rbx], ecx; movaps xmm[rcx - 0x10], xmm0; ret
> 0x180102f66 : add [rdx], esi; ror [rax - 0x7d], 0xc4; ret
> 0x1800a5d9e : adc [rcx], eax; movups xmm[r9 + 0x10], xmm0; ret
> 0x1800d8e20 : add [rbx + 3], esi; mov [rcx], r8d; ret
> 0x1800724d3 : add [rbp + 0x88504], ecx; add [rax], al; ret
> 0x1800724d2 : add [r13 + 0x88504], ecx; add [rax], al; ret
> 0x1800a812b : adc [rbx], eax; add [rax + 0x20c48348], dl; pop rbp; ret
> 0x1800a5931 : add [rdx + 0xf], eax; adc [rcx + rax - 0x10], ecx; ret
> 0x180041f0e : adc [rax + 3], ecx; ror [rcx - 0x77], 1; mov eax, ecx; ret
> 0x18006b775 : add [rdx + 0xa], esi; xor eax, eax; cmp [rcx], r8d; seta al; ret
> 0x180087ee5 : add [rsi], ebp; xor [rbp - 0x78], al; push rsp; or eax, [rbx]; mov eax, r10d; add rsp, 0x28; ret
> 0x180045dcc : add [rbx + 0x2418902], ecx; movzx eax, [rdx + 4]; mov [rcx + 6], ax; xor eax, eax; ret
> 0x1800ee024 : add [rcx], edi; add dh, [rdx + 8]; mov al, [rdx]; mov [rcx], al; xor eax, eax; ret
> 0x18007ea5c : add [rbx], ebp; rol [rcx - 0x77], 1; add cl, [rbx + 0x5c8b48c2]; and al, 8; mov rsi, [rsp + 0x10]; ret
> 0x18007ea5b : add [r11], ebp; rol [rcx - 0x77], 1; add cl, [rbx + 0x5c8b48c2]; and al, 8; mov rsi, [rsp + 0x10]; ret
> 0x18008e7cd : add [rcx + 0x46894101], esi; mov r8d, [rbx + rdx*8 + 0xc]; mov rdx, r13; add r8, r15; call r8
> 0x180079c33 : add [r8], eax; lea r11, [rsp + 0xf0]; mov rbx, [r11 + 0x18]; mov rdi, [r11 + 0x20]; mov rsp, r11; pop rbp; ret
> 0x180063adb : add [rcx + 0x18], rax; mov eax, [rcx + 0x10]; mov [rcx + rax*8 + 0x20], r8; mov eax, edx; inc [rcx + 0x10]; ret