首页
社区
课程
招聘
[求助]请教w32dasm和UE
发表于: 2008-11-17 08:56 4590

[求助]请教w32dasm和UE

2008-11-17 08:56
4590
我在UE里找到了00080000h
但我在w32Dasm里最大也只有00470000h?

请问这个怎么办?

回二楼:我知道这个,一般是UE里+400000就成了w32Dasm里的了,但这次这软件不是,求助

看完资料还是不明白,哪位大侠以下边的exe为例,UE里00080100在w32Dasm里相对应是哪?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
  • 1.rar (229.73kb,2次下载)
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
2
UE 是文偏移。
w32Dasm 是虚拟地址
概念不同 可以换算的。查查相关资料!
2008-11-17 13:19
0
雪    币: 150
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我知道这个,一般是UE里+400000就成了w32Dasm里的了,但这次这软件不是,求助
2008-11-17 23:01
0
雪    币: 293
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
用LordPE或者去看雪主页下个Stud_PE都可以很方便的看到同一处内容的2种地址。2个地址的关系不是简单的+400000,主要是看各个节头的信息,它们才决定怎么映射。
2008-11-17 23:15
0
雪    币: 150
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
回三楼,还是搞不太明白,这是第一次遇到,可否留个QQ啥的?
2008-11-18 00:05
0
雪    币: 293
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
http://bbs.pediy.com/showthread.php?t=61497
下载个PECOFF读一下,英文水平过关的话,可以去微软下载最新的英文版。也不长,就那么几十页吧,读一下就明白了。
2008-11-18 00:49
0
雪    币: 150
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我下载来看看,谢谢各位
2008-11-18 13:33
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
8
你的想象力太丰富了。

楼主继续加油,楼上几位都给出了答案。就不重复了。
2008-11-18 16:11
0
雪    币: 150
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
上边那程序,是怎么对上的?
2008-11-18 16:18
0
雪    币: 150
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
还是对不上,用楼上的工具也不行
2008-12-4 01:21
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
w32Dasm里只有.text段
UE里的00080100对应在.rdata段
如何对得上?
2008-12-4 05:09
0
游客
登录 | 注册 方可回帖
返回
//