-
-
[求助]如何获取内存镜像
-
发表于:
2013-3-6 21:15
4940
-
00400000 00001000 cleanerb PE 文件头 Imag R RWE
00401000 00001000 cleanerb .text SFX,代码 Imag R RWE
00402000 00001000 cleanerb .rdata 数据,输入表 Imag R RWE
00403000 00001000 cleanerb .data Imag R RWE
00404000 00001000 cleanerb .rsrc 资源 Imag R RWE
004F0000 00003000 Priv RW RW
005C0000 0002D000 Priv RW RW
006C0000 000B8000 Map R R
710E0000 00001000 comctl32 PE 文件头 Imag R RWE
以上是OD加载了程序后的部分内存镜像。请问OD是用什么API列出以上内容的?
其中地址006C0000,大小000B8000的区段,大小固定,但地址是动态的。
不借助OD,有没有办法用固定的大小值来找到这个地址?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课