首页
社区
课程
招聘
新手问个ODBGScript的问题
发表于: 2010-4-30 18:26 3746

新手问个ODBGScript的问题

2010-4-30 18:26
3746
在写脚本的时候怎么获得EIP所在的区段的首地址和大小呢?不是代码段和数据段,比如是某个壳运行的一个段,谢谢各位大虾了

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 125
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么没人回答,自己顶一下
2010-5-4 11:45
0
雪    币: 360
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rol
3
根据eip和文件头来确定eip所在的段,然后就能算出这个段加载的首地址和大小了
2010-5-4 17:51
0
雪    币: 125
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
能说详细一点吗?谢谢
2010-5-4 23:12
0
雪    币: 360
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rol
5
或许没那么复杂,试试这个吧
gmi eip,CODEBASE
gmi eip,CODESIZE
2010-5-5 17:06
0
雪    币: 2242
活跃值: (488)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
6
GMEMI addr, info
----------------
获得指定地址处内存的信息.
信息可以是 MEMORYBASE, MEMORYSIZE or MEMORYOWNER
2010-5-7 10:17
0
雪    币: 125
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
gmi eip,CODEBASE
返回的是代码段的基地址
谢谢瘋子的回复,用MEMORYBASE可以了
2010-5-10 16:53
0
游客
登录 | 注册 方可回帖
返回
//