能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
Alt+M 打开内存查看窗口
看你调试的目标程序区段
一般在其第2个区段上下断
点右键->设置内存访问断点
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
回FLY老大
我看了一下区段的那个列表里面....
前面很多个都是空白的...然后就到这样
.text
.data
.rsrc
.reloc
.text
ECODE
.data
.rsrc
.reloc
按你说的,是在.data段下断,还是在按顺序数下来的第二个区段啊?
|
能力值:
( LV9,RANK:3410 )
|
-
-
4 楼
以98记事本为例:
00400000 00001000 98-notep 00400000 (itself) PE header
00401000 00004000 98-notep 00400000 .text code
//PE header下面的区段
00405000 00001000 98-notep 00400000 .data data
00406000 00001000 98-notep 00400000 .idata imports
00407000 00005000 98-notep 00400000 .rsrc resources
0040C000 00001000 98-notep 00400000 .reloc relocations
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
我晕....
就是说...应该看 "包含" 列表里的项,而不是看 "区段" 列表里面的项???
然后就是,一般来说,PE header 下面的那个段就是 code段?
|
|
|