首页
社区
课程
招聘
未解决 [求助]看王爽的汇编语言,想到一个问题?
发表于: 2018-12-4 19:51 1728

未解决 [求助]看王爽的汇编语言,想到一个问题?

2018-12-4 19:51
1728
看汇编语言,说可以将CS代码段的内容,传到DS数据段中,ollydbg是不是就用了这个原理,将其它进程代码段的内容,读到自己的数据段里,显示给用户?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 43
活跃值: (388)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
2
此段非彼段。cs ds段是8086历史遗留问题,到ollydbg的年代,内存分段都是相当于禁用的,意义大不相同了。在现代的可执行文件中也有segment段的概念,不过是用于数据分类,和mmap。你还应该了解“堆”,分页,和保护模式的概念。简单来说,ollydbg是通过系统api将其他进程的内存,读到自己进程的堆里,然后再分析堆里的数据,再呈现给用户。
2018-12-4 20:27
3
雪    币: 737
活跃值: (518)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
好好学习,天天向上
2018-12-4 22:22
0
雪    币: 5514
活跃值: (2254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
malokch 此段非彼段。cs ds段是8086历史遗留问题,到ollydbg的年代,内存分段都是相当于禁用的,意义大不相同了。在现代的可执行文件中也有segment段的概念,不过是用于数据分类,和mmap。你还应 ...
通过哪些api,能说一些嘛
2018-12-4 22:35
2
雪    币: 43
活跃值: (388)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
5
敏而好学 通过哪些api,能说一些嘛
ReadProcessMemory
2018-12-4 23:11
1
游客
登录 | 注册 方可回帖
返回
//