我通过CE找到想要跟踪的地址为0x1E2628DC9AC,然后我在windbg里下硬件断点:
ba w1 0x1E2628DC9AC
但是断下来的指令地址不在任意一个加载模块区域内:000001e2 07f841bd 498b4510 mov rax,qword ptr [r13+10h] ds:000001e3`aafce010=000001e2628dc8c0
断下来的指令地址为 000001e2 07f841bd,所以我使用lmDva 0x000001e207f841bd 指令查看,没有输出,并且核对了所有加载模块的起始地址和结束地址,都没有找到。
有没有大神指点一下是怎么回事,非常感谢!
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!
不对 那就有可能是自己申请的地址,把shellcode放进去了