我跟踪了一个使用基地址和偏移量的静态地址。
我对这个地址很感兴趣,因为“找出该指令访问的地址”显示值,作为对填充的库存空槽的反应而改变,反之亦然。当我从库存中主动删除/添加项目时,我正在寻找的地址仅显示由我的静态地址更改,因此更改了它们各自的地址值。
地址如下:
代码:NexusTK.exe+E0820 - 66 89 48 06 - mov [eax+06],cx
当我添加地址时,它总是指向代码中的地址:004Exxxx
范围。
但是,我的静态地址随其代码更改的地址始终在代码中:55xxxxxx
范围。
是否可以通过读取内存/偏移量计算或通过我不知道的某种关系来访问访问地址?
如果有帮助,我可以链接到调试器的图像。
奖励:当我选择整个函数检查第一个地址及其代码更改的内容时,所有库存槽更改都可以通过 1 个地址访问。我也尝试过指针扫描,但是在重置指针后过滤掉旧结果中的进程时,搜索已经第二次使用了 0 结果。