首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
LordPE 错了? 求解释
发表于: 2010-1-8 18:07
3615
LordPE 错了? 求解释
blueapplez
14
2010-1-8 18:07
3615
如图:
为什么最后面那个dll 的基址 在list表里面显示是 0x1FFD0000
而在 载入PE编辑器中就变成了 0x1F840000
感觉是LordPE错咯~
我自己写的工具查的是 0x1F840000
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
QQ截图未命名.jpg
(169.51kb,46次下载)
未命名.JPG
(81.12kb,46次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
iceway
雪 币:
19
活跃值:
(1086)
能力值:
( LV2,RANK:10 )
在线值:
发帖
88
回帖
813
粉丝
5
关注
私信
iceway
2
楼
DLL基址 不是固定不变的
2010-1-8 19:08
0
blueapplez
雪 币:
458
活跃值:
(421)
能力值:
( LV9,RANK:610 )
在线值:
发帖
90
回帖
1047
粉丝
6
关注
私信
blueapplez
14
3
楼
那请问,这个被加载的DLL基址是如何计算的?
2010-1-8 19:10
0
iceway
雪 币:
19
活跃值:
(1086)
能力值:
( LV2,RANK:10 )
在线值:
发帖
88
回帖
813
粉丝
5
关注
私信
iceway
4
楼
链接器根据内存分配的吧.
默认的基址是 10000000
如果此段空间被某种原因占用,连接器就会自动分配到别的空间
2010-1-8 19:12
0
blueapplez
雪 币:
458
活跃值:
(421)
能力值:
( LV9,RANK:610 )
在线值:
发帖
90
回帖
1047
粉丝
6
关注
私信
blueapplez
14
5
楼
您回答的貌似不对哦,随便找一dll ,往LordPE一拖~,RT~
上传的附件:
未命名.JPG
(33.73kb,39次下载)
2010-1-8 19:40
0
onepc
雪 币:
109
活跃值:
(10)
能力值:
( LV3,RANK:20 )
在线值:
发帖
26
回帖
157
粉丝
0
关注
私信
onepc
6
楼
4楼ms是对的。。他说这个默认只是没更改过的而已。这个可以改入口点的。
2010-1-8 19:42
0
wxxw
雪 币:
95
活跃值:
(419)
能力值:
( LV9,RANK:310 )
在线值:
发帖
71
回帖
381
粉丝
1
关注
私信
wxxw
6
7
楼
pe头里填写的镜像基址是一回事,当模块被加载到内存里的实际镜像基址是另外一回事,默认是加载到PE头里定义的地方,如果那地方已经被其他模块占了,就只能换个地方了
你可以用od附加到qq,然后ALT+M查看内存,看模块地址是1F840000还是1FFD0000
2010-1-8 20:47
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
blueapplez
14
90
发帖
1047
回帖
610
RANK
关注
私信
他的文章
[求助] HideToolz3.0 x64驱动是用什么混淆的?
6627
[原创]放一个扭曲CrackMe
11689
[求助]win7下管理员权限的进程如何创建一个非管理员权限进程
11177
[原创]A-Protect的一个BSOD
6619
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
wzmooo
BlueT
wxxw
jhshao
zzandzry
onepc
liukun
cntrump
晓欣
Bughoho
大菜一号
lishiting
ouyangtian
liuxmzc
死鱼高达
叶xiang
zysyyz
zapline
killwolf
fhbyuer
iceway
芳草碧连
yinkoumin
jankersky
jackozoo
blueapplez
resty
不死怨灵
xdklzy
tokiii
爱鸟
十号寝室
放晴
xiilin
Claud
bitt
jaredz
Phelibus
senilewolf
谁下载
×
wzmooo
BlueT
wxxw
jhshao
zzandzry
onepc
liukun
cntrump
晓欣
Bughoho
大菜一号
lishiting
ouyangtian
liuxmzc
死鱼高达
叶xiang
zysyyz
zapline
killwolf
fhbyuer
iceway
芳草碧连
yinkoumin
jankersky
jackozoo
blueapplez
resty
不死怨灵
xdklzy
tokiii
爱鸟
十号寝室
放晴
xiilin
Claud
bitt
jaredz
Phelibus
senilewolf
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部