【发布时间】:2015-12-17 18:27:18
【问题描述】:
我正在调试一个进程并想将一块内存(例如从内存地址0x4160d8 到0x4200d8)转储到一个文件中。
如何获取仅包含字节的原始文件?我尝试使用 OllyDump 插件,但它创建了一个带有 PE 标头的可执行文件。
【问题讨论】:
我正在调试一个进程并想将一块内存(例如从内存地址0x4160d8 到0x4200d8)转储到一个文件中。
如何获取仅包含字节的原始文件?我尝试使用 OllyDump 插件,但它创建了一个带有 PE 标头的可执行文件。
【问题讨论】:
您可以按照以下步骤使用 Olly 将内存转储到原始文件中:
【讨论】: