能力值:
( LV3,RANK:30 )
|
-
-
2 楼
我先看看,学习学习!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
在找到基址(绿色的那种)之前,一般不写指针。
遇到你这个找到32个结果的时候,按照经验,
地址数值 接近于 值(比如 第一项 016f0d1c 016f1d40)这种可能性较低
大段密集的地址(比如 你的结果中多数地址 都是 016f2 开头的)这种可能性较低
暂时排除这些
对其他的 采用 查找访问该地址的操作(内存读写断点)
没有断到的,就不是了。断到的,看反汇编代码,偏移较小的可能性低,断到结果少的可能性低。
以上的判断都是经验性的,不能绝对的这么看。
最好是CE,OD结合,查内存,逆向结合,比较好
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
楼上说的很全面
|
|
|