1
例如,我有一個基地址爲0x77B50000的反彙編代碼,它是一個dll的基地址,我怎麼知道它是來自彙編代碼的dll?如何從反彙編代碼中確定dll的名稱?
例如,我有一個基地址爲0x77B50000的反彙編代碼,它是一個dll的基地址,我怎麼知道它是來自彙編代碼的dll?如何從反彙編代碼中確定dll的名稱?
LoadLibrary
返回HMODULE
,這僅僅是該庫的基地址,所以如果你有基地址,那麼你可以將其轉換爲HMODULE
並調用GetModuleFileName。
在VS調試器中,使用Debug + Windows + Modules。點擊地址欄按加載地址排序模塊。始終要具體說明您使用的是什麼樣的工具。 –