首页
社区
课程
招聘
[原创]Ghidra和x64dbg的地址配合
发表于: 2025-5-17 21:48 1867

[原创]Ghidra和x64dbg的地址配合

2025-5-17 21:48
1867

keywords: 断点 真实地址

有时候不方便关ASLR,可以用Ghidra和x64dbg的功能配合确定调试的实际地址。

Ghidra
右键 选择 Copy Special... -> Imagebase Offset,这样得到的是Relative Virtual Address, 相对虚拟地址
假设结果是 6e2e0


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 3533
活跃值: (1798)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
那 IDA呢?
2025-5-21 22:02
0
雪    币: 14087
活跃值: (6763)
能力值: ( LV5,RANK:77 )
在线值:
发帖
回帖
粉丝
qux
3
CRoot 那 IDA呢?
IDA没有直接复制RVA的方法,当前地址减一下基址就得到RVA了
2025-5-22 07:20
1
雪    币: 1555
活跃值: (4665)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
CRoot 那 IDA呢?
ida有插件,搜offset
2025-5-29 13:47
1
雪    币: 14087
活跃值: (6763)
能力值: ( LV5,RANK:77 )
在线值:
发帖
回帖
粉丝
qux
5
qj111111 ida有插件,搜offset
没用过,是这个吗? 79cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6V1e0X3!0H3z5e0m8Q4x3V1k6V1e0$3k6X3M7$3g2@1
还是别的呢?
2025-6-3 07:29
0
游客
登录 | 注册 方可回帖
返回