1
我需要從惡意二進制文件中找到str[possibly n]cmp
。問題是在拆解中有十億分之一。如何找到內存中的字符串的位置(有物理偏移量)?
我知道這是因爲字符串的幫助。我正在拆解一個沒有'otx'的二進制文件(爲你提供字符串的反彙編程序)
我需要知道如何在程序加載後找到這個字符串的內存偏移量,所以我可以使用gdb等
如果你能給我一個算法(我曾經記得的其他方式:phys off = virtual off * segment adress + segment offset
- 或者諸如此類的話)(PS是正確的?:))
或者,如果你能告訴我怎麼這是在ida親無限輕鬆,我將非常感謝
謝謝:)
非常感謝! (我必須習慣於ida專業版,但:)) 也,你會知道如何編輯所述的ida文件,以補丁新指令? 謝謝 – lol 2009-06-09 12:41:26