大佬们,问一个问题,我要hook非导出的curl函数,从x32dbg上面看每次curl某函数地址都是一样的,按道理来说,pe文件每次装载内存不应该都是随机的吗,我在程序内部扫描地址特征码找到的地址每次运行都不一样,hook这个动态地址都是失败的,但是直接hookx32dbg里显示的地址就可以成功,我在程序运行时扫描内存那个地址和反汇编工具里难道不是同一个吗?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!