@iamonion wrote:
最近逆向个程序,
我设置一个断点,如:
(lldb) b 0x70150
Breakpoint 1: where = xxx`_mh_execute_header + 152048, address = 0x00070150我又image list -o -f
[ 0] 0x00040000 /Applications/xxx.app/xxx(0x0000000000044000)那么0x70150-0x00040000=0x30150 这个值是此处代码的相对偏移。
但这个值0x30150 不等于152048的十六进制,也就是说xxx_mh_execute_header不等于基地址的值,那么这个xxx
_mh_execute_header到底是个啥东西,跟基地址you啥关系?
Posts: 4
Participants: 2