адреса функций (Rva + Base) в моем MAP-файле из Visual Studio не совпадают с тем, который я вижу в отладчике (или когда я вручную проверяю свой кадр стека).
Что может быть причиной этого?
/ А. Б.





Проблема в исполняемом файле или в DLL?
Если это DLL, каков ее предпочтительный адрес загрузки? Если это конфликтует с какой-либо другой DLL, она будет перебазирована загрузчиком, и это может привести к тому, что вы видите.
В рамках процесса сборки вы должны убедиться, что все ваши библиотеки DLL перебазированы (есть инструмент для этого), чтобы их адресные пространства не конфликтовали (это освобождает некоторое пространство файла страницы, а также сокращает время загрузки).
И exe, и dll можно переместить, если вы не укажете параметр командной строки / FIXED при связывании. Я использую следующий способ определения реального адреса, чтобы определить, где был загружен мой exe, чтобы я мог вычислить смещение относительно файла карты.
static void KnownFunctionAddress(){}
...
// check an address of a known function
// and compare this to the value read from the map file
intptr_t CheckRelocationOffset(MapFile map)
{
intptr_t mapAddress = map.PhysicalAddress("?KnownFunctionAddress@@YAXXZ");
intptr_t realAddress = (intptr_t)KnownFunctionAddress;
return realAddress-mapAddress;
}
Когда вы находитесь в отладчике и входите в код, можете ли вы проверить, находится ли адрес кода в диапазоне, который вы видите в окне «Модули»? Иногда один и тот же фрагмент кода может существовать в нескольких модулях с одинаковыми / разными именами.
После того, как вы определите «Модуль», который содержит код, используйте базовый адрес из окна «Модули», чтобы получить (путем вычитания) адрес точки входа в DLL.
Наконец, существует также эффект таблиц переходов на вход (трамплин), который представляет собой своего рода косвенный вызов функции, который можно добавить во время компиляции или во время выполнения. Таким образом, адрес «точки входа» может быть дымовой завесой и не совпадает с адресом тела функции.
(Мое понимание структуры DLL ограничено, поэтому в моем ответе могут быть неточности.)
По какой-то причине я не могу ответить напрямую на ответ Suma, но вы также можете просто сделать следующее:
extern "C" struct IMAGE_DOS_HEADER __ImageBase; // On platforms other than Win32/Win64, this MAY be a different header type...
...
printf_s("base: %p", &__ImageBase);
__ImageBase определяется компоновщиком (по крайней мере, VC++), и взяв его адрес, вы получите базовый адрес модуля (EXE / DLL), даже если он перемещается во время выполнения.
Есть также
printf_s("calling module's base: %p\n", GetModuleHandle(NULL));
который может дать вам то же значение базового адреса ... но есть больше предостережений для GetModuleHandle (плюс для этого требуется windows.h), поэтому я рекомендую просто придерживаться __ImageBase.
Как уже упоминалось другими, ваша проблема, вероятно, связана с перемещением вашего модуля Windows. Если в файле модуля нет раздела .reloc, то файл не может быть перемещен, и в этом случае это похоже на то, что вы столкнулись с трамплинами или чем-то вроде того, что предлагает rwong.
Пожалуйста, проверьте, не является ли это дубликатом stackoverflow.com/questions/2485336/…