2016-05-16 4 views

答えて

0

私は、dllエントリポイント(新しいブレークポイント - >{,,<dll name>}DllMain)にブレークポイントを設定しました。

次に、モジュールロードアドレス(このオフセットxを呼び出す)からスタックポインタ(*rsp)の現在の値のオフセットを計算しました。

後続の実行ごとに、dllエントリポイントブレークポイントがヒットしたときにモジュールロードアドレスとなる値を時計に追加することができます(value of rsp - calculated x)。

関連する問題