首页
社区
课程
招聘
[求助] winDbg中的函数+值??
发表于: 2012-5-9 17:44 4281

[求助] winDbg中的函数+值??

2012-5-9 17:44
4281
初学 winDbg.
  在加入符号后.

在 kernel32!OpenProcess :
        adc     eax,offset kernel32!_imp__NtOpenProcess (7c80111c)
          cmp     eax,esi
          pop     esi
          jl      kernel32!OpenProcess+0x53 (7c837c1a)
          mov     eax,dword ptr [ebp+10h]

这个 OpenProcess+0x53  的 0x53 是什么意思??

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 949
活跃值: (18)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
2
jl      kernel32!OpenProcess+0x53 (7c837c1a)

小于跳转到 OpenProcess函数地址  + 0x53处的地址
2012-5-10 00:09
0
雪    币: 274
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼上正解~~
2012-5-10 09:30
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好,谢谢。。
2012-5-12 15:57
0
游客
登录 | 注册 方可回帖
返回
//