[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
最初由 thebutterfly 发布Windows API编程不用考虑段的问题,保护模式和Dos的实模式是有区别的004010FA是一个段内偏移
最初由 zabc 发布我觉得004010FA不能是段内偏移地址,windows应该是每段64k的段内偏移空间,004010FA远大于 64×1024=0x10000
最初由 thebutterfly 发布保护模式下,一个段由段基址以及段限长组成,但和实模式不同的是,段基址不一定要以16字节对齐,亦即段基址的最后4位不一定是0。另外和实模式相比,实模式中一个段最大是64KB,而保护模式中,除了有最大长度是1MB的这种段,还有一种长度必须是4KB的整数倍的,最大是1MB×4KB=4GB的段,Windows正是用的这种4GB的段