本人初用Windbg遇到了一个奇怪的现象,希望知道的朋友解释下,谢谢
lkd>
u a57474f0a57474f0 eb0a jmp a57474fc
a57474f2 8b45e8 mov eax,dword ptr [ebp-18h]
a57474f5 8b00 mov eax,dword ptr [eax]
a57474f7 8945e8 mov dword ptr [ebp-18h],eax
a57474fa ebc5 jmp a57474c1
a57474fc 8a55e7 mov dl,byte ptr [ebp-19h]
a57474ff b9aced74a5 mov ecx,0A574EDACh
a5747504 ff1514a074a5 call dword ptr ds:[0A574A014h]
lkd>
uf a57474f0nt!ObOpenObjectByPointer:
805bccb0 8bff mov edi,edi
805bccb2 55 push ebp
805bccb3 8bec mov ebp,esp
805bccb5 81ec94000000 sub esp,94h
805bccbb 53 push ebx
805bccbc 8b5d08 mov ebx,dword ptr [ebp+8]
805bccbf 56 push esi
805bccc0 57 push edi
805bccc1 ff751c push dword ptr [ebp+1Ch]
这两个命令显示出来的内容不一样,不知道为什么……
要说是u和uf命令的区别 我到认了
lkd>
uf a57474f0nt!ObOpenObjectByPointer:
805bccb0 8bff mov edi,edi
805bccb2 55 push ebp
805bccb3 8bec mov ebp,esp
805bccb5 81ec94000000 sub esp,94h
805bccbb 53 push ebx
805bccbc 8b5d08 mov ebx,dword ptr [ebp+8]
805bccbf 56 push esi
805bccc0 57 push edi
805bccc1 ff751c push dword ptr [ebp+1Ch]
lkd>
uf a574745ent!ObOpenObjectByPointer:
805bccb0 8bff mov edi,edi
805bccb2 55 push ebp
805bccb3 8bec mov ebp,esp
805bccb5 81ec94000000 sub esp,94h
805bccbb 53 push ebx
805bccbc 8b5d08 mov ebx,dword ptr [ebp+8]
这两个命令相同 后面的地址不同 显示的内容也是一样的……这究竟是怎么回事!把我搞晕了
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法