Цитата(___РЕНАТ__ @ Вчера, 18:59)
ну открываешь эльф е398 в IDA жмёшь клавишу G
вводишь BackLightLogInfoPrint - Ок
ты оказываешься на этой процедуре
видишь там по коду
LDR Rх, =blc_log_buffer
по щелчку на blc_log_buffer ты оказываешься в оперативке
на её куске под названием blc_log_buffer (запомни её адрес 14 хх хх хх )
жмешь на ней клавишу Х видишь её явное использование
по щёлчку переходишь на где явно прописан адрес в виде 14хххххх
искомого куска оперативки , видишь off_10хххххх DCD blc_log_buffer
что в НЕХ выглядит как 14 хх хх хх тоесть адрес тот что ты запомнил
вот так ищется оперативка и явное её использование (если всё хорошо)
есть ещё неявное использование наращиванием/срезанием адреса близлежащих кусков оперативки, но тут не этот случай
итого : когда ты нашёл off_10хххххх DCD blc_log_buffer
копируешь всё что рядом и уникально , например кусок стринга отладки
"BLCBacklightTimeout : Start"
и ищещь у себя в прошивке этот стринг , где-то рядом будет адрес 14 хх хх хх