首页
社区
课程
招聘
[旧帖] [求助]关于内存Dump 0.00雪花
发表于: 2012-4-16 19:34 1250

[旧帖] [求助]关于内存Dump 0.00雪花

2012-4-16 19:34
1250
我的理解内存Dump,是把指定进程的整个从0x00000000-0x0x80000000都给复制下来。
可是如 od插件Odllydgb pe dumep。获取eip作为oep,和获取内存映射都是什么意思啊?
并且对某程序dump后,在ida中发现,只有0x00400000-0x004030166.这是怎么回事?
它怎么不dump 0x10000000的dll呢?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
先学一下PE文件头吧
2012-4-16 21:58
0
雪    币: 57
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
慢慢来,不要急,有想法就不错
2012-4-17 09:29
0
雪    币: 8
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是因为,Dump只保存代码节么?
2012-4-17 11:07
0
游客
登录 | 注册 方可回帖
返回
//