> ::step mdb: target stopped at: kcbgtcr+1: movq %rsp,%rbp 最终,福尔摩斯发现,进程在kcbgtcr函数偏移0x2788字节处,调用了sskgslcas函数: > ::step mdb: target stopped at: kcbgtcr+0x2788: call +0x6894f08 <sskgslcas> 请问你如何到下面一步的?1到0x2788,一万多块,一步一步按键盘??? 另外,你的Oracle是不是64位的?地址怎么那么长,我这里地址都是0xaabbccdd这样的格式。 另外,大家看的时候,啥"学习了”,”Up”之类的就不要讲了。几乎没有人提出问题,都是讲一些废话。 引用一下Piner贴子里的。。。 |