CE如何寻找基址……(只会找到偏移)
最近学了CE,刚刚会使用,对偏移、基址不怎么懂……如下面这个,我先用CE搜索,发现了如下的信息:EAX=000000AFEBX=00000003ECX=0000003FE...
最近学了CE,刚刚会使用,对偏移、基址不怎么懂……
如下面这个,我先用CE搜索,发现了如下的信息:
EAX=000000AF
EBX=00000003
ECX=0000003F
EDX=01137770
ESI=0C02E220
EDI=0C020A68
EBP=0012FAD8
ESP=001297D0
EIP=0048982B
指针基址可能是 =0C02E220
0048981D - test al,al
0048981F - jne PlantsVsZombies.exe+89933
00489825 - mov eax,[esi+00005560]
0048982B - xor ecx,ecx
0048982D - test eax,eax
这里我懂得,也就是说偏移的值为5560,二级基址的值为0C02E220。
可再接下来,搜索0C02E220就有很多结果了,怎么区分这么多的结果啊?到底哪个是二级基址? 展开
如下面这个,我先用CE搜索,发现了如下的信息:
EAX=000000AF
EBX=00000003
ECX=0000003F
EDX=01137770
ESI=0C02E220
EDI=0C020A68
EBP=0012FAD8
ESP=001297D0
EIP=0048982B
指针基址可能是 =0C02E220
0048981D - test al,al
0048981F - jne PlantsVsZombies.exe+89933
00489825 - mov eax,[esi+00005560]
0048982B - xor ecx,ecx
0048982D - test eax,eax
这里我懂得,也就是说偏移的值为5560,二级基址的值为0C02E220。
可再接下来,搜索0C02E220就有很多结果了,怎么区分这么多的结果啊?到底哪个是二级基址? 展开
1个回答
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询