CE查找内存基址发现这么一个代码求解mov edx,[eax*4+Starcraft.exe+108718]
展开全部
Starcraft.exe这个,应该是你用ce加载的程序了
在这里,它代表着这个程序代码段的加载地址,也就是PE文件头的标准域里的BaseOfCode的值。它是指程序加载进内存的时候,代码段在4G的虚拟内存空间开始的地址,一般都是00400000
代码的定位,都是在这个地址上进行偏移定位的。
所以,你的这段汇编码很可能的意思就是 mov edx,[eax*4+400000+108718],目测是把一个数组的某个项的值传递给edx,eax代表数组下标
当然,很久没玩ce,万一不对,那么Starcraft.exe也可能代表程序入口点,是AddressOfEntryPoint,也就是大名鼎鼎的OEP的值,也可以在PE头里查到
在这里,它代表着这个程序代码段的加载地址,也就是PE文件头的标准域里的BaseOfCode的值。它是指程序加载进内存的时候,代码段在4G的虚拟内存空间开始的地址,一般都是00400000
代码的定位,都是在这个地址上进行偏移定位的。
所以,你的这段汇编码很可能的意思就是 mov edx,[eax*4+400000+108718],目测是把一个数组的某个项的值传递给edx,eax代表数组下标
当然,很久没玩ce,万一不对,那么Starcraft.exe也可能代表程序入口点,是AddressOfEntryPoint,也就是大名鼎鼎的OEP的值,也可以在PE头里查到
易捷测试
2024-10-23 广告
2024-10-23 广告
load pull的简单原理是使用一个叫tuner的东西,可理论模拟任意阻抗的负载,(你可以把tuner想像成一个一段并联传输线和一段串联传输线的组合器件,而传输线的长度和阻抗都是可调的,那么通过调节即可遍历smith原图的任意位置)实际测...
点击进入详情页
本回答由易捷测试提供
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询