Forum: Win32/Win64 API (native code)
by sonny2007,
14. Dez 2015
Danke für die Antwort. Lob an die wirklich ausführliche Erklärung der Behandlung von Registern und Adressen unter 64Bit.
1. Suche String ....
2. Finde ihn und die Adresse $14044F840
wenn Rip einfach nur verschoben wird ist es doch zur Laufzeit nicht so einfach ermittelbar. ( ohne toggle BPoints etc ...)
oder habe ich da einen Denkfehler. Wie ermittle ich aus $14044F840 das Offset...
Forum: Win32/Win64 API (native code)
by sonny2007,
14. Dez 2015
Hi Leute,
stehe mal wieder vor einem Problem. Unter 32Bit war die ReferenzMemoryadress einfach zu finden.
Doch unter X64 gestaltet sich das schwerer als gedacht (zumindestens für mich) :)
---
000000013F87DA7D | 48 8D 0D BC 1D BD 00 | lea rcx,qword ptr ds:14044F840] | ;14044F840:"ViewAdvanceAgentSelect"
---