2012-03-28 5 views
0

가끔씩 나는 내 메모리에 0x92000000에있는 프로세스가 있습니다. 내가 그 프로세스를 덤프하고 그 내부를보고 다른 오프셋을 발견하면 0x121212라고 말할 것입니다. 0x92121212가 될 실제 오프셋을 얻으려면 어떻게 함께 추가할까요?오프셋을 추가하는 방법 및 오프셋을 사용하는 방법

나는 사방에서 보았던 많은 것을 시도해 보았고 나는이 주제에 대해 아무것도 찾을 수없는 것처럼 보였다. 어떤 도움이 굉장합니다!

+0

구체적인 것을 원하십니까? 그냥 호기심이 생기거나 원시 코드에서 일어나는 문제를 디버깅하려고합니까? – Mario

답변

0

오프셋이 해석되는 방식, 즉 어떻게 점프가 수행되는지 (어떤 명령어가 사용되는지) 알지 못하면 이것을 말할 수 없습니다. 점프는 상대적 ("다음 50 개 명령 건너 뛰기") 또는 절대 ("주소 x에서 계속") 일 수 있습니다.

관련 문제