首页
社区
课程
招聘
[旧帖] 求助:如何得到进程被加载后的基地址? 0.00雪花
发表于: 2015-3-30 21:58 4174

[旧帖] 求助:如何得到进程被加载后的基地址? 0.00雪花

2015-3-30 21:58
4174
已经有了程序文件exe和调试文件pdb,从exe里得到某个函数的偏移地址,我想再得到进程基地址 ,这样 基地址+文件内函数偏移地址 = 进程空间内的函数调用地址, 请教版友 如何得到 基地址呢?
谢谢!!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 163
活跃值: (1538)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
GetModuleHandle(NULL);
2015-3-30 22:03
0
雪    币: 5461
活跃值: (1410)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
百度GetModuleHandle
2015-3-30 22:06
0
雪    币: 31
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
dump文件中应该有吧?
2015-3-30 22:17
0
雪    币: 4668
活跃值: (1713)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
HINSTANCE(&__ImageBase);
2015-3-30 23:59
0
雪    币: 345
活跃值: (57)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
你好像忽略了section对齐!
2015-3-31 02:09
0
雪    币: 2819
活跃值: (875)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
就康康康康
2015-3-31 09:53
0
雪    币: 63
活跃值: (50)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
这个取决于exe是怎么加载的了,可以使用LoadLibrary或者GetModuleHandle试一下
2015-3-31 16:57
0
雪    币: 22
活跃值: (242)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
9
不是吧,好像忽略了内存对齐,PE文件的ImageBase就是exe的加载基地址吧
2015-4-3 01:13
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
用IDA看一下,文件偏移和虚拟地址都有了,自己算太麻烦。
2015-4-3 11:17
0
雪    币: 1313
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
谢谢大家都帮助!后来放弃了自己计算,改用dbghelp库了。
2015-4-3 12:58
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我刚学大家加我QQ  教我一下行不 我QQ 2673876063
2015-4-3 14:29
0
游客
登录 | 注册 方可回帖
返回
//