0
我最近正在浏览本文(https://www.usenix.org/legacy/event/sec09/tech/full_papers/ratanaworabhan.pdf),其中软件“扫描堆对象 以识别有效的x86代码序列”。在过去的几周里,我一直试图让这个工作。如何查看给定块地址的堆块的内容WinDbg
到目前为止,我已经得到足够多的信息,可以打印rtlallocateheap参数并打印它的返回值。 RTLAllocateheap返回已经分配的堆块的指针。但是,如何使用此指针来确定此位置的块是否为有效的x86代码序列?