2012-03-28 12 views
0

私は、メモリ内に0x92000000のプロセスを配置しています。そのプロセスをダンプしてその内部を見ると、0x121212と言われる別のオフセットが見つかります。 0x92121212となる実際のオフセットを得るにはどうすればよいでしょうか?オフセットを追加する方法とオフセットする方法

私はどこにでも見えたものをたくさん試しましたが、私はこのテーマで何かを見つけることができません。どんな助けも素晴らしいでしょう!

+0

具体的なものをお探しですか?好奇心が強いか、ネイティブコードで起こっている問題をデバッグしようとしていますか? – Mario

答えて

0

オフセットがどのように解釈されるか、つまりジャンプがどのように実行されるか(どの命令が使用されているか)を知らなくても、これを確実に言うことはできません。ジャンプは相対的(「次の50命令をスキップする」)または絶対的(「アドレスxで続行」)であってもよい。

関連する問題