Debugging Tools for Windows |
!imgreloc 扩展显示每个已加载模块的地址,以及重定位之前它们原本的地址。
Windows 2000 | Ext.dll |
Windows XP和之后 | Ext.dll |
下面是一个示例:
00400000 Prymes - at preferred address
010e0000 appvcore - RELOCATED from 00400000
5b2f0000 verifier - at preferred address
5d160000 ShimEng - at preferred address