首页
社区
课程
招聘
[求助] CE找到了想要修改值的地址,如何通过ida“回逆”
发表于: 2020-9-23 13:37 3679

[求助] CE找到了想要修改值的地址,如何通过ida“回逆”

2020-9-23 13:37
3679

希望各位大神能指点一下。

1.

自己用QT写了一个非常非常简单的程序:功能是按一下按钮,数值减1。

 

代码逻辑也非常非常简单:

2.

然后我用CE顺利找到了这个值的地址:

并修改了一下为9999999,对应的地址为 3BA8EFFB80

3.

然后我就扎心了,IDA使用windbg附加,一看地址都差好多啊,对应不上:

想着设个硬件断点吧,也没有断下来:

4.

最后想请教一下大神CE和IDA这两块的地址是怎么转化的,如何获得两边的基地址,非常感谢!


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 176
活跃值: (369)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
应该使用访问断点,查找修改他的代码段,你这如果是类的成员的话,他的内存是动态申请的,如果是全局变量 才可以看见基址
2020-9-25 13:06
0
游客
登录 | 注册 方可回帖
返回
//