如何导航到反汇编地址位置?

逆向工程 拆卸 x64dbg 断点 内存转储
2021-07-01 15:04:47

我正在使用 x32dbg 并且我已经设置了一个硬件内存断点。它为指定的模块成功触发,调试器暂停,底部显示一条消息:

Hardware breakpoint (byte, read/write) at mscorlib.ni.69`9d3d9 (6919d3d9)!

到目前为止一切都很好。现在很自然地我想去 address 6919d3d9,我假设它是访问我的目标内存位置的代码的起始内存地址。

所以我转到断点视图 ( Alt+ B) 双击断点,它让我转储,即内存视图.. 这就是我感到困惑的地方。我不知道如何去地址6919D3D9查看反汇编指令。如果可以,请提供帮助。

1个回答

通常调试器应该在触发断点的位置暂停,或者您可以使用“跳转到 EIP”或类似命令导航到正在执行的指令(应该是触发异常的指令)。