是od,即反编译软件就得用上了,可以对加密内存地址进行反编译,通过对比分析,找到内存地址的偏移量,从而锁定真正的基址。 当然,od的作用远不止于此,这玩意可是业内逆向圈人士的最爱,各类破解软件啥的,不提也罢。 至于pe,就是封包程序软件,比如比较熟知的wpe,其作用是截取、分析、欺骗服务器封包数据,达到一些不可告人的目的,不过如果只是实现一些简单的辅助功能,像自动回血回蓝什么的