1
A
回答
5
x命令顯示與指定模式x [Options] Module!Symbol
匹配的所有上下文中的符號。 uf命令在內存uf [Options] Address
中顯示指定功能的彙編轉換。
0:000> x handle!main*
00000000`00d17154 handle!mainret = 0n0
00000000`00d113f0 handle!main (int, char **)
00000000`00d11840 handle!mainCRTStartup (void)
0:000> uf main
handle!main [d:\documents\visual studio 2010\projects\handle\handle\main.cpp @ 27]:
27 00000000`00d113f0 55 push rbp
27 00000000`00d113f1 8bec mov ebp,esp
27 00000000`00d113f3 81ece8000000 sub esp,0E8h
27 00000000`00d113f9 53 push rbx
27 00000000`00d113fa 56 push rsi
,或者乾脆利用功能中的任何地址
0:000> uf 00d11465
handle!main [d:\documents\visual studio 2010\projects\handle\handle\main.cpp @ 27]:
27 00000000`00d113f0 55 push rbp
27 00000000`00d113f1 8bec mov ebp,esp
27 00000000`00d113f3 81ece8000000 sub esp,0E8h
27 00000000`00d113f9 53 push rbx
27 00000000`00d113fa 56 push rsi
27 00000000`00d113fb 57 push rdi
相關問題
- 1. WinDbg的地址摘要
- 2. Windbg + IDA:計算模塊中的地址
- 3. Arduino中的XBee起始地址
- 4. 線程起始地址
- 5. C++ Non-Pod起始地址
- 6. 在WinDbg中獲取地址類型
- 7. 在nasm中指定起始地址?
- 8. 檢查地址(ba)斷點處中斷時windbg中的數據
- 9. WinDbg SOS異常堆棧中函數地址旁邊的+ 0x10是什麼意思?
- 10. WinDbg的地址總結失敗
- 11. memccpy返回內存地址低於src的起始地址
- 12. 如何在WInDBG中的託管數組上運行.foreach地址?
- 13. 查看地址中的實際數據REGionUsageIsVAD WinDBG
- 14. 函數地址在libc中?
- 15. 如何將一段的起始地址寫入ROM中的專用地址
- 16. 返回數據數組的起始地址
- 17. windbg coredump分析地址與「壞」
- 18. 獲取線程起始地址
- 19. 如何獲取C++中的進程的起始/基地址?
- 20. 地址WinDbg的命令說,堆的地址是「REGionUsageIsVAD」,即使它是用HeapAlloc
- 21. 在WinDbg中查看函數參數
- 22. 如何從其成員的地址獲取struct的起始地址
- 23. 在C++中查找函數的地址
- 24. vtable中虛函數的地址
- 25. 在WinDbg中轉儲取消引用的地址
- 26. 在彙編編程中獲取堆棧的起始地址
- 27. 從函數返回數組地址不起作用
- 28. 開始學習Windbg
- 29. 函數指針地址(C++)
- 30. 當前函數地址 - x64