通过procexp 定位MFC程序 线程位置

灵魂火焰 2015-12-01 02:13:31
大牛们好,
我想问一下,大家都是 如何通过 线程ID来在代码中定位到线程入口函数的呢?
如图:


起始地址 0xbf20 ,在VC6.0 里 通过哪个窗口能够定位到呢?
内存框为什么全都显示的问号呢?


请大牛们帮帮忙。。。指点一下。
...全文
216 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
M.ya 2016-05-23
  • 打赏
  • 举报
回复
没有找到Base Address 求图片
灵魂火焰 2015-12-04
  • 打赏
  • 举报
回复
引用 5 楼 zzz3265 的回复:
参考菜单 View Show Lower Pane Lower Pane View 显示dll的时候设置列, 然后有Base Address, 就是这个
啊啊啊啊啊啊终于找到啦,原来如此。 非常非常感谢啊。 结贴。
Yofoo 2015-12-04
  • 打赏
  • 举报
回复
参考菜单 View Show Lower Pane Lower Pane View 显示dll的时候设置列, 然后有Base Address, 就是这个
灵魂火焰 2015-12-03
  • 打赏
  • 举报
回复
自己顶一下~
灵魂火焰 2015-12-03
  • 打赏
  • 举报
回复
引用 3 楼 zzz3265 的回复:
0xbf20 这个不是绝对地址, 是模块的相对偏移,
实际使用要加上模块的基址, procexp 也可以查看到模块的基址

感谢解惑...
我翻遍了properties米有见到 能看到 模块基址的地方。。。
这个【模块的基址】是要通过一些东西来计算出来吗?
是通过这里的值累加吗?
可是没有详细模块的地址哇。。
比如我经常见到 ntdll.dll!function+0xABCDE 这样的线程,在哪里能查到这个ntdll.dll!function的地址呢?
还有个,properties有个string选项卡,这里的内容存成文本,再用十六进制打开查找 ,能行不?
Yofoo 2015-12-03
  • 打赏
  • 举报
回复
0xbf20 这个不是绝对地址, 是模块的相对偏移, 实际使用要加上模块的基址, procexp 也可以查看到模块的基址
灵魂火焰 2015-12-01
  • 打赏
  • 举报
回复
为什么。。这个问题问的不对吗?

15,471

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC 进程/线程/DLL
社区管理员
  • 进程/线程/DLL社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧