搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
正经夜光杯
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
Ubuntu18.04安装Nvidia驱动【全网不坑,超全步骤】(亲测~)_ubuntu18.04安装nvidia显卡驱动
2
在线支付系列【19】微信支付开源框架汇总介绍_微信支付开源sdk
3
常用加密算法及实现原理_私钥加密算法有哪些
4
Docker 使用基础(4)—存储卷
5
尝试手写一个框架(三)如何自己手写一套数据库连接池?_自己实现连接池
6
8个下载免费字体的网站,做设计必备的字体库_免费字体下载网站
7
【SpringCloud】微服务_springcloud 能跨服务查询吗
8
2024年前端最新Vue Axios封装 和 跨域问题(1),字节跳动客服面试经验_axios vue 跨域
9
利用chatgpt大语言模型来做数据预处理_chatgpt处理数据
10
论文智能降重翻车 ai写作
当前位置:
article
> 正文
格蠹汇编阅读理解
作者:正经夜光杯 | 2024-07-14 00:38:51
赞
踩
格蠹汇编阅读理解
一、调试工具使用方式
WinDbg常用命令:
执行 lm 命令,可以看到进程中有几个模块。
执行~命令列一下线程。
用!heap 命令列一下堆。
执行!address 命令可以列出用户态空间中的所有区域。
搜索吧!就从当前进程用户态空间的较低地址开始搜,找文章里的一句有特色的话:0:045> s -u 10000 L80000 “当年在交大”, 前几次尝试,什么都没找到,看来要扩大搜索范围:0:045> s -u 10000 L8000000 “当年在交大” ,延迟一刹那后,“刷刷”地出来很多结果。搜到了!这让人很高兴,说明数据还在内存里。
但是仔细看看搜索的结果后,又有点怀疑。因为 WinDbg 不支持中文显示,所以有点不确认上面搜到的信息。为了确认,执行 r 命令,观察 ESP 寄存器的值:0:043> r esp ,esp=02c9ffcc 。然后使用内存编辑命令在栈上输入上面的中文字符,再用内存观察命令查看,证实上面搜索到的结果是对的,5f53 就是“当”字的编码,4ea4 5927 就是“交大”。
接下来的目标是将数据从内存堆保存到文件,WinDbg 已经帮我们准备好了一条命令:0:045> .writemem c:\dumps\blog.txt 07288600 L2000。
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/正经夜光杯/article/detail/822335
推荐阅读
article
datax
的
安装以及使用
python3
的
环境
_
datax
python3
...
datax
的
安装以及使用
python3
的
环境
_
datax
python3
datax
python3
...
赞
踩
article
解決
yum
[
Errno
-1]
Metadata
file
does
not
match
chec...
yum
clean all
yum
clean metadata
yum
makecache --disableplugin...
赞
踩
article
吴恩达 Deep Learn
in
g作业:(课程4-第4周) - Art+Generation+wit...
1Deep Learn
in
g & Art:
Neural
Style
Transfer
Welcome to the se...
赞
踩
article
毕业设计
:基于大
数据
技术的招聘市场
数据
分析
可视化
系统
_毕业生就业
数据
可视化
系统
...
本文介绍了基于大
数据
技术的招聘市场
数据
分析
可视化
系统
的开发,包括课题背景、算法理论(如TF-IDF、Word2Vec、L...
赞
踩
article
Opencv
图像
的
读取
、显示、
保存
_
opencv
存图...
要
读取
图像
,可以使用cv2.imread()函数。该函数接受一个参数,即
图像
文件的路径。如果成功
读取
图像
,则img变量将...
赞
踩
article
追赶
问题(
c++
基础
)
_
c++
追赶
...
c++
基础
_
c++
追赶
c++
追赶
题目描述: 已知小张和小明之间的距离为x,小张骑车的速...
赞
踩
article
高效能
檔案
系統
(英語:,简称:
HPFS
)是
IBM
为OS/2作業
系統
提供
的
檔案
系統
。
...
与
IBM
在开发OS/2中出现分歧而分裂
。
微软直接在本文件系统上直接继续开发为NTFS,导致两者都使用相同
的
分区标识,需要...
赞
踩
article
C/
C++
笔试题(很多)_
c++
进程
和
线程
的
选择题
...
微软亚洲技术中心的面试题!!!1.
进程
和
线程
的差别。
线程
是指
进程
内的一个执行单元,也是
进程
内的可调度实体.与
进程
的区别:...
赞
踩
article
【Sqoop】
MySQL
表
导入
Hive_
sqoop
将
mysql
数据
导入
hive
...
用 Sqoop 将
MySQL
指定
数据
库指定的表
导入
Hive 的指定
数据
库。_
sqoop
将
mysql
数据
导入
hive
s...
赞
踩
article
python
怎么做
图形界面
-
用
python
写
一个
图形界面
!!!...
作为Pyhon开发者,你迟早都会碰到图形
用
户界面(GUI)应
用
开发任务,这时候我们就需要一些界面库来帮助我们快速搭建界面...
赞
踩
article
Kafka
集群
安装使用_
put
("
retries
...
Kafka
介绍
Kafka
是一种高吞吐量的分布式发布订阅消息系统,有如下特性:通过O(1)的磁盘数据结构提供消息的持久化,...
赞
踩
article
【大
模型
】
Ollama
+
open
-
webui
/
Anything
LLM
部署本地大
模型
构建
RAG
个人知...
如果需要,可以使用
Anything
LLM
的开发者API进行自定义集成,以满足特定的业务需求。_
open
webui
rag...
赞
踩
article
一文搞懂
Kafka
中的
listeners
和
advertised
.
listeners
以及其...
listeners
和
advertised
.
listeners
以及
其他
通信
配置
_
advertised
.listene...
赞
踩
article
Flink
的
Elasticsearch
连接器与源...
1.背景介绍1. 背景介绍Apache
Flink
是一个流处理框架,用于处理大规模数据流。
Flink
支持实时数据处理和批...
赞
踩
article
毕业设计
:
Python
招聘
数据分析
可视化系统+爬虫+
Flask
框架(源码+文档)_flask sel...
毕业设计
:
Python
招聘
数据分析
可视化系统+爬虫+
Flask
框架(源码+文档)_flask
selenium
flask...
赞
踩
article
git
提交
_
git
修改
操作
提交
回
存储器
...
git
status .
git
add .
git
commit -m "commit info"
git
push ...
赞
踩
article
5
道
Hive
典型题目解析_
hive
同时在线
问题
...
一、连续
问题
如下数据为蚂蚁森林中用户领取的低碳排放量(lowcarbon)id dt lowcarbon1001 202...
赞
踩
article
STM32
编码器
测速_
stm32
电机测速...
编码器
是一种能将直线位移、角位移数据转换为脉冲信号、二进制编码的设备。它本质上就是一个传感器,可以把角位移或直线位移转换...
赞
踩
article
SDXL
还没玩明白
,
SD3
模型
又来了_
sd
v3
模型
介绍...
Stable Diffusion要王者归来了?
SD3
-Turbo文生图效果图 图片来源
SD3
-Turbo论文从上图中可以...
赞
踩
article
一起学大
模型
- 动手写一写
langchain
调用
本地
大
模型
(1)_
langchain
使用
本地
大
模型
...
langchain
的手册里只有
使用
在线openai接口这一个例子,实际运用中我们大部分还是要用
本地
的大
模型
的。所以我们一...
赞
踩
相关标签
big data
运维
毕业设计
毕设
python
大数据
数据可视化
数据分析
opencv
计算机视觉
人工智能
算法
c++
数学
windows
sqoop
hive
mysql
集群
kafka
RAG
大模型
Ollama
个人知识库