edb Linux Следуйте в дампе для регистра EAX, идущего по другому адресу (логическому или физическому)
Моя проблема связана со значениями местоположения памяти, отображаемыми в окнах регистров и дампов в edb
в линуксе Когда мой процесс приостановлен, зарегистрируйтесь EAX
содержит b77190a0
, Этот адрес указывает на буфер.
Я делаю Follow In Dump для EAX
отображать содержимое с адреса в EAX
,
В режиме просмотра дампа ожидаемое содержимое отображается по адресу b750da0e
,
Я прочитал: Разница между логическими адресами и физическими адресами?
Я пришел к выводу, что EAX
содержит логический адрес (для процесса), который оценивается по физическому адресу, показанному в представлении дампа.
Это правильное базовое мышление или я что-то упускаю?
Я использовал Immunity Debugger на Windows x86 без этого поведения после адреса регистров.