0
我最近正在瀏覽本文(https://www.usenix.org/legacy/event/sec09/tech/full_papers/ratanaworabhan.pdf),其中軟件「掃描堆對象 以識別有效的x86代碼序列」。在過去的幾周裏,我一直試圖讓這個工作。如何查看給定塊地址的堆塊的內容WinDbg
到目前爲止,我已經得到足夠多的信息,可以打印rtlallocateheap參數並打印它的返回值。 RTLAllocateheap返回已經分配的堆塊的指針。但是,如何使用此指針來確定此位置的塊是否爲有效的x86代碼序列?