首页
社区
课程
招聘
[原创]Ghidra和x64dbg的地址配合
发表于: 2025-5-17 21:48 4245

[原创]Ghidra和x64dbg的地址配合

2025-5-17 21:48
4245

keywords: 断点 真实地址

有时候不方便关ASLR,可以用Ghidra和x64dbg的功能配合确定调试的实际地址。

Ghidra
右键 选择 Copy Special... -> Imagebase Offset,这样得到的是Relative Virtual Address, 相对虚拟地址
假设结果是 6e2e0


传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (4)
雪    币: 3683
活跃值: (2353)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
那 IDA呢?
2025-5-21 22:02
0
雪    币: 15435
活跃值: (8018)
能力值: ( LV5,RANK:77 )
在线值:
发帖
回帖
粉丝
qux
3
CRoot 那 IDA呢?
IDA没有直接复制RVA的方法,当前地址减一下基址就得到RVA了
2025-5-22 07:20
1
雪    币: 1356
活跃值: (6279)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
CRoot 那 IDA呢?
ida有插件,搜offset
2025-5-29 13:47
1
雪    币: 15435
活跃值: (8018)
能力值: ( LV5,RANK:77 )
在线值:
发帖
回帖
粉丝
qux
5
qj111111 ida有插件,搜offset
没用过,是这个吗? cbfK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6V1e0X3!0H3z5e0m8Q4x3V1k6V1e0$3k6X3M7$3g2@1
还是别的呢?
2025-6-3 07:29
0
游客
登录 | 注册 方可回帖
返回