首页
社区
课程
招聘
已知winhex中偏移地址如何转化成W32dasm中的,断点地址
发表于: 2013-3-4 12:51 4782

已知winhex中偏移地址如何转化成W32dasm中的,断点地址

2013-3-4 12:51
4782
通过比较,破解文件 前后的两个文件得到了winhex中的偏移地址。。。。

已知winhex中偏移地址红1处
(当和 红2处偏移地址相同时,就得到了红?处的断点地址)

如何转化成W32dasm中的汇编进制地址?得到红?处的断点地址

通常我的笨方法是,用hiew打开,回车几下切换成16进制显示模式,F7搜索16进制代码,再回车切换回来就得到了 断点地址。但这样做显然有两个弊端:1.操作上要好多下。2.HIEW中得到断点地址,到w32dasm中(shift+F12转移代码位置)中,由于显示方式不一样,经常超出范围。无奈还得在w32dasm中搜索 类似:0F84F302000050E879B9FFFF83 这种形势的代码,经常用的人都知道,这么长肯定是不能输入进去的,但组合起来少的话就会出现多个地址,显然也麻烦。

因此出现了本道问题,这个问题困扰我很久,想知道换算方法。你们咋做这事?

thank you so much.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 652
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
用转化器。
加载程序 然后收入地址一。
就会转化成二的地址
2013-3-4 13:01
0
雪    币: 16159
活跃值: (1340)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这类工具的关键字是什么,最好朋友来个下载地址,这题的答分就砸给你了。
2013-3-4 13:06
0
雪    币: 64
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
c32asm的ctrl+Q快捷键可能会帮到你
2013-3-4 13:27
0
雪    币: 16159
活跃值: (1340)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
要西,良民大大哟~~~

10分全给你了,在行在理,哥做到了。
2013-3-4 13:57
0
雪    币: 16159
活跃值: (1340)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
虽然做到了,但觉得好像那软件多少也有点问题,显示的 地址与OD还有w32dasm中还是有差别的。
2013-3-5 14:33
0
雪    币: 16159
活跃值: (1340)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
虽然上面的方法做到了,显然实际地址不符的。

上网搜索个叫:RVA地址转换.exe 的东西 就一次性解决了。
2013-3-14 10:47
0
游客
登录 | 注册 方可回帖
返回
//