能力值:
( LV2,RANK:10 )
|
-
-
2 楼
IDA是“静态”反汇编
当然也可以调试
没搞懂你这状况
|
能力值:
(RANK:680 )
|
-
-
3 楼
IDA, 勾选 manual load
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
哦呵呵 谢谢。那么第2个问题大家有遇见过吗?
windows 核心编程里说 只要用 函数基地址+函数的偏移地址 就是其绝对地址.
若基地址为 0x10000000 ,偏移为 668EB0,则函数的绝对地址就是 0x10668EB0
若基地址改为 0x20000000,则函数绝对地址就是0x20669EB0....但是这里已经不是原来的地方了.......
大家可以试一下,用IDA 把dll 加载到不同地方.然后跳转到基地址+偏移,不是原来的位置........
感觉好像函数的偏移也变了...... 这问题困扰我很久了.....麻烦了 谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
抱歉...刚才仔细看了下...IDA 默认 加载地址是10001000....而且好像还自己处理点东西.......所以从这里得到的函数偏移是错误的.......... 应当手动加载(任意位置都行),这样得到的函数偏移才是真的......
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
晚上过来看下自己多少在线时间了。
。。帮顶。
|
|
|