Сейчас на форуме: (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Адрес команды в дебагере (Syser) и адрес в w32dasm'e как сопоставить?
Посл.ответ Сообщение

Ранг: 1.9 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 06 ноября 2010 19:21
· Личное сообщение · #1

Смотрю в дебагер вижу адрес слева от команды я так рассуждаю это адрес в памяти мне нужно найти это место в w32dasm'e. Как это сделать?




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 06 ноября 2010 19:30
· Личное сообщение · #2

Mindzor создавай такие топики в соотвествующем подфоруме новичков, иначе получишь бан.

-----
Yann Tiersen best and do not fuck





Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 06 ноября 2010 20:29
· Личное сообщение · #3

Сохраняешь адрес, заходишь в вдасм, выбираешь файл, нажимаешь Шифт+Ф12, указываешь адрес, жмешь энтр.

-----
may all your PUSHes be POPed!





Ранг: 105.6 (ветеран), 36thx
Активность: 0.10
Статус: Участник

Создано: 15 ноября 2010 19:09
· Личное сообщение · #4

берёшь начало файла(его смешение типо 40 000) и вычитаешь его из твоего адреса и вуаля) ты получаешь смешение этой команды в файле. Можешь смело идти в w32dasm и пихать своё смешщение.))И ты попадёщь туда куда целился)))




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 23 ноября 2010 17:44
· Личное сообщение · #5

Открываешь программу в LordPE, встроенным PEEditor-ом смотришь значение ImageBase. После этого отнимаешь из адреса ImageBase (по сути, то же самое, что Dart Sergius написал, но чтобы было совсем понятно). Советую почитать про загрузку программы в память, прежде чем отлаживать. Хотя бы основные понятия - что такое OEP, ImageBase, RVA, секции и так далее. Иначе отлаживать будет нелегко

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.



 eXeL@B —› Вопросы новичков —› Адрес команды в дебагере (Syser) и адрес в w32dasm'e как сопоставить?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати