首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >IDA Pro跳转以抵消基座

IDA Pro跳转以抵消基座
EN

Stack Overflow用户
提问于 2017-02-18 16:55:00
回答 1查看 8K关注 0票数 3

我使用CheatEngine作为调试器(并从中得到很多垃圾)。当我找到地址时,我总是根据从指令开始的偏移量(例如program.exe+402C0)将它们写下来。如果能够使用这种引用位置的方法来使用goto函数,那就太好了;有什么方法可以做到吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2017-02-20 01:40:40

根据IDA Pro的文件:

如果输入的goto字符串无法识别为十六进制或位置名称,IDA将尝试使用当前脚本解释器将其解释为表达式。默认的解释器是IDC。

因此,您可以做的是在IDC解释器中定义一个全局变量(使用IDA视图底部的栏),该变量标识模块的基址如下:

代码语言:javascript
复制
extern ModuleBaseAddress;
ModuleBaseAddress = 0x400000; // Example base address

然后,每当您想进入基地址+偏移量时,只需打开跳转窗口(使用g键)并键入:

代码语言:javascript
复制
ModuleBaseAddress + 0x1000 // 0x1000 is your offset
票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/42317961

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档