keywords: 断点 真实地址
有时候不方便关ASLR,可以用Ghidra和x64dbg的功能配合确定调试的实际地址。
Ghidra右键 选择 Copy Special... -> Imagebase Offset,这样得到的是Relative Virtual Address, 相对虚拟地址假设结果是 6e2e0
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!
CRoot 那 IDA呢?
qj111111 ida有插件,搜offset