2017-03-14 5 views
0

CEを使用してプログラムのアセンブリを表示すると、簡単に必要なアドレス:00B2356Eが得られます。これは私がIDAで00B2356Eアドレスを見つけることができませんESP、8IDA vs CE逆アセンブリビュー

CE View

私が(まったく同じエリア内)IDAに入る

.text:0044354B loc_44354B:        ; CODE XREF: sub_4430A0+48Ej 
.text:0044354B     mov  ecx, 0FAh 
.text:00443550     mov  esi, offset buf 
.text:00443555     lea  edi, [ebp+var_3FC] 
.text:0044355B     rep movsd 
.text:0044355D     push offset aVersion ; "Version" 
.text:00443562     lea  eax, [ebp+var_3FC] 
.text:00443568     push eax 
.text:00443569     call sub_469090 
.text:0044356E     add  esp, 8 

からです。どうすればできますか?

私はそのID引くとget:0x0072356E(もASLRとも呼ばれます)あなたは、動的拠点を用途を分解しているプログラムはチートエンジンはあなたが表示されます場合は、私がここに

.data:0072356E db ? ; 

答えて

0

入れています

をしかし、実際のアドレスでは、IDAはそれを0x400000が示すように表示します。あなたがIDA(この場合は0x00B2356E)で探しているメモリ内のポイントに到達するには、次のようにします。0x00B2356E - Process Base + 0x400000次にIDAのそのアドレスにジャンプします。

関連する問題