在WinDbg中,我可以使用s
命令在內存中搜索字節,例如,搜索包含未知值的內存
s 0012ff40 L?2000 48 65 6c 6c 6f
還有一種方法可以在搜索序列中包含未知字節,例如,
s 0012ff40 L?2000 48 65 ?? ?? ?? 6c 6f
其中??
是與任意的值的字節?
理念
如何做((內存XOR 48 65 00 00 00 6c 6f
)和FF FF 00 00 00 FF FF
)和比較,對00 00 00 00 00 00 00
?但我不知道如何在WinDbg中做到這一點。
感謝一個地址,我給它一個嘗試,但它看起來像這樣變得太複雜的情況下搜索內存與多個通配符,如「AA ?? BB ?? CC ?? DD' –
是的,我同意。這更像是一個解決辦法,而不是一個完美的解決方案:) – Player