首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]看不到DLL对应的物理内存
发表于: 2014-10-13 22:08
4554
[求助]看不到DLL对应的物理内存
vintage
2014-10-13 22:08
4554
小弟用windbg调试程序,想看某个程序加载的DLL所在物理内存地址
操作步骤就是
安于此生
发布过的帖子:http://bbs.pediy.com/showthread.php?t=181016
但是在页目录表找不到DLL页所在页表地址
这是操作图片,谁能告诉我缺少哪里搞错了?
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
上传的附件:
2014-10-13_001.jpg
(61.40kb,2次下载)
2014-10-13_002.jpg
(38.69kb,2次下载)
2014-10-13_003.jpg
(21.88kb,2次下载)
2014-10-13_004.jpg
(114.08kb,2次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
憧憬明天
雪 币:
39
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
20
粉丝
0
关注
私信
憧憬明天
2
楼
其实我也是来看看的
2014-10-13 23:26
0
EvilKnight
雪 币:
487
活跃值:
(827)
能力值:
( LV9,RANK:170 )
在线值:
发帖
22
回帖
618
粉丝
17
关注
私信
EvilKnight
4
3
楼
具体还是看你的机器吧,比如开了物理内存扩展和没有开的转换方式又不同,你看一下intel手册,上面有写的.
windbg的话你可以看看!vtop !vpdd !pte
2014-10-13 23:32
0
vintage
雪 币:
34
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
21
回帖
40
粉丝
0
关注
私信
vintage
4
楼
没开PAE 是正常二级页表,先谢谢你!再看看
2014-10-13 23:42
0
holysh
雪 币:
3
活跃值:
(47)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
10
粉丝
0
关注
私信
holysh
5
楼
是不是你debug的进程的上下文环境不对,windbg 输入.process /i 87b7c020 ,然后g,再次中断到windbg的时候才是calc的进程上下文,这时候取页表也进行线性地址到物理地址的转换。
2014-10-14 13:05
0
无名侠
雪 币:
7169
活跃值:
(10009)
能力值:
( LV17,RANK:797 )
在线值:
发帖
74
回帖
408
粉丝
651
关注
私信
无名侠
12
6
楼
Cr3里面的是物理地址。
Windbg读取的好像是线性地址。
2014-10-25 16:20
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
vintage
21
发帖
40
回帖
10
RANK
关注
私信
他的文章
[求助]看不到DLL对应的物理内存
4555
[求助]修改物理内存的后遗症
5999
Safeseh为何检查当前SEH结构体是否位于栈中
3968
[求助]虚拟机无法用OD单步,怎么办
2901
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
vintage
谁下载
×
vintage
谁下载
×
vintage
谁下载
×
vintage
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部