#define xxxxx “ABCD” 这样的字符串被放到r--xp代码段
hexudmp -C 查到字符串偏移量
info proc mappings
cat /proc/`pidxx`/maps 查到 vma段 r--xp
然后偏移量+起始地址,就是字符串在进程虚拟地址位置。
有时候,不小心知道了一些事,才发现自己所在乎的事是那么可笑。
hexudmp -C 查到字符串偏移量
info proc mappings
cat /proc/`pidxx`/maps 查到 vma段 r--xp
然后偏移量+起始地址,就是字符串在进程虚拟地址位置。