2016-08-15 37 views
0

我真的不知道0055AE9C位于哪里。我认为Ollydbg会将该位置的值指示为“???”因为没有这样的地址。或者在那里?我不明白这怎么可能是有效的地址

ollydbg screenshot

+0

http://i.stack.imgur.com/D5eae.png –

+2

你有什么证据表明'0x0055AE9C'没有被映射到你的进程中?你似乎有你的hexdump窗口显示一个完全不同的地址范围有点接近EIP的当前值。 –

+0

我需要更多证据吗? 这个0x0055AE9C可以位于除十六进制转储,IP,SP以外的其他地方吗? –

回答

1

指令在你的屏幕截图地址(EIP)是

cmp dword ptr ds:[ecx-0x0c] , 4 

ECX是0x55aea8如图您的寄存器窗口

所以0x55aea8-0x0c = 0x55ae9c

,该地址包含0x4

这就是在区域中显示您在蓝色

问题标记标记,如果你想看到的地址

选择dump pane(下左)

ctrl+gtype in 55ae9c and hit enter

或选择你在蓝色标记的位置 - >right click -> follow in dump

相关问题