编译的时候编译器决定的值就是不变的。反汇编出来看起来像硬编码的东西就是基址了
其实CE找的内存地址 也只是系统提供给程序这段内存内的一个相对内存地址
这里所说的内存地址并非在物理内存上的实际地址。事实上,我们所见到的大多数内存操作插件是通过调用Windows 的 WriteProcessMemory 系列来实现的(该系列API需要调用者提供希望进行内存操作的进程的句柄)。而这里所获取的内存地址是指定的某个进程所拥有的内存,而不是实际内存。
http://bbs.anjian.com/thread-283021-1-1.html