CE查找内存基址发现这么一个代码求解mov edx,[eax*4+Starcraft.exe+108718]

如题,以上Starcraft.exe是怎么理解的,... 如题,以上Starcraft.exe是怎么理解的, 展开
 我来答
汉有后有人才4942
2013-10-10 · TA获得超过242个赞
知道小有建树答主
回答量:201
采纳率:60%
帮助的人:143万
展开全部
Starcraft.exe这个,应该是你用ce加载的程序了

在这里,它代表着这个程序代码段的加载地址,也就是PE文件头的标准域里的BaseOfCode的值。它是指程序加载进内存的时候,代码段在4G的虚拟内存空间开始的地址,一般都是00400000

代码的定位,都是在这个地址上进行偏移定位的。
所以,你的这段汇编码很可能的意思就是 mov edx,[eax*4+400000+108718],目测是把一个数组的某个项的值传递给edx,eax代表数组下标

当然,很久没玩ce,万一不对,那么Starcraft.exe也可能代表程序入口点,是AddressOfEntryPoint,也就是大名鼎鼎的OEP的值,也可以在PE头里查到
易捷测试
2024-10-23 广告
load pull的简单原理是使用一个叫tuner的东西,可理论模拟任意阻抗的负载,(你可以把tuner想像成一个一段并联传输线和一段串联传输线的组合器件,而传输线的长度和阻抗都是可调的,那么通过调节即可遍历smith原图的任意位置)实际测... 点击进入详情页
本回答由易捷测试提供
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式