我正在追踪地址在第二个操作数内的数据结构:
mov rcx, qword ptr ss:[rbp+E0]
当我查看 [rbp+E0] 的值时,我看到以下转储:
21 C4 FC 5E 00 00 00 00
这是指向数据结构的指针,但它存储为小端。所以我不能简单地复制地址。我必须手动将其转换为:
000000005EFCC421
是否有一种通用且简单的方法来处理这些情况?我目前使用 x64dbg 作为调试器。谢谢!
我正在追踪地址在第二个操作数内的数据结构:
mov rcx, qword ptr ss:[rbp+E0]
当我查看 [rbp+E0] 的值时,我看到以下转储:
21 C4 FC 5E 00 00 00 00
这是指向数据结构的指针,但它存储为小端。所以我不能简单地复制地址。我必须手动将其转换为:
000000005EFCC421
是否有一种通用且简单的方法来处理这些情况?我目前使用 x64dbg 作为调试器。谢谢!
通常应该有一个选项“显示为双字”或类似的内存转储