|
|
发表于 2009-7-20 17:19:35
|
显示全部楼层
你想查什么模拟器的基地址?+ v+ z4 s( K( \6 ?0 F5 o
) N" Z9 n( S6 T0 ]- A7 ?+ z- B用GE找到一个你已知相对地址的数据( _5 E! ?7 t% s0 e3 j, t4 s. B* ]
) f1 Q6 Z2 D/ z# j. x, o( M! `3 Y, E得到物理内存地址
" t, N m0 J( s. ]4 F
- p) G3 N" N1 L9 n# \然后对该地址进行跟踪
1 x. c9 f, p) Q; e, S- T; k7 r0 z$ q; Q( ?! F
查找什么程序改动了这个地址 e+ ~# |6 s; d/ |. R
! l& f, M6 ~! G这样GE会返回一个改动该地址数据的程序段的各寄存器的值% a) v3 z, f# `2 B
1 c% J$ Z% d5 C3 n对照看一下
. v; [5 x2 A6 Z {5 l' k" ?. @4 l# P2 n! p2 q
{A}+{B}模式的语句,若{B}是已知的偏移地址# [3 K' E. u [
则{A}就是基地址
! n1 O+ G" ~; A: K, c. ?
9 r1 }7 o* x, K! b' _2 s[ 本帖最后由 银河漫步 于 2009-7-20 17:22 编辑 ] |
|