2016-08-15 39 views
0

我真的不知道0055AE9C位於哪裏。我認爲Ollydbg會將該位置的值指示爲「???」因爲沒有這樣的地址。或者在那裏?我不明白這怎麼可能是有效的地址

ollydbg screenshot

+0

http://i.stack.imgur.com/D5eae.png –

+2

你有什麼證據表明'0x0055AE9C'沒有被映射到你的進程中?你似乎有你的hexdump窗口顯示一個完全不同的地址範圍有點接近EIP的當前值。 –

+0

我需要更多證據嗎? 這個0x0055AE9C可以位於除十六進制轉儲,IP,SP以外的其他地方嗎? –

回答

1

指令在你的屏幕截圖地址(EIP)是

cmp dword ptr ds:[ecx-0x0c] , 4 

ECX是0x55aea8如圖您的寄存器窗口

所以0x55aea8-0x0c = 0x55ae9c

,該地址包含0x4

這就是在區域中顯示您在藍色

問題標記標記,如果你想看到的地址

選擇dump pane(下左)

ctrl+gtype in 55ae9c and hit enter

或選擇你在藍色標記的位置 - >right click -> follow in dump

相關問題