首页
社区
课程
招聘
[求助][求助]Windbg 内核调试 —— 如何获取函数调用参数列表
2023-11-22 16:41 2362

[求助][求助]Windbg 内核调试 —— 如何获取函数调用参数列表

2023-11-22 16:41
2362

就比如 nt!NtClose


我怎么知道函数调用参数列表是下面这样的:


__kernel_entry NTSTATUS NtClose(  [in] HANDLE Handle );


就比如 nt!IopCloseFile,我怎么在 windbg 里面知道它的传入参数列表


[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (3)
雪    币: 3793
活跃值: (4187)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
sonyps 2023-11-22 17:21
2
0
RCX
雪    币: 22
活跃值: (551)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
AntiPsycho 2023-12-1 16:49
3
0
sonyps RCX
详细说说?
雪    币: 3793
活跃值: (4187)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
sonyps 2023-12-1 18:35
4
0
AntiPsycho 详细说说?[em_67]
https://learn.microsoft.com/en-us/cpp/build/x64-calling-convention?view=msvc-160
游客
登录 | 注册 方可回帖
返回