2016-05-16 99 views

回答

0

我在dll入口點設置了一個斷點(新斷點 - >{,,<dll name>}DllMain)。

然後,我從模塊加載地址(調用此偏移量x)計算堆棧指針(*rsp)當前值的偏移量。

對於後續的每次運行,您可以在手錶(value of rsp - calculated x)中添加一個值,該值是命中dll入口點斷點時的模塊加載地址。