首页
社区
课程
招聘
[旧帖] [求助]WinDbg的uf命令,为什么不是从函数开头反汇编呢? 0.00雪花
发表于: 2012-6-11 22:33 1464

[旧帖] [求助]WinDbg的uf命令,为什么不是从函数开头反汇编呢? 0.00雪花

2012-6-11 22:33
1464
0:000> uf kernel32!CreateProcessInternalW
kernel32!CreateProcessInternalW+0x308:
7c818d8a 385801          cmp     byte ptr [eax+1],bl
7c818d8d 0f85eb0c0000    jne     kernel32!CreateProcessInternalW+0x30d (7c819a7e)

帮我看下这个命令,怎么上来就是kernel32!CreateProcessInternalW+0x308,好像不是从函数的开头呀,那里出错了?
0:000> uf 7c8197b0
kernel32!CreateProcessInternalW+0x308:
7c818d8a 385801          cmp     byte ptr [eax+1],bl
7c818d8d 0f85eb0c0000    jne     kernel32!CreateProcessInternalW+0x30d (7c819a7e)

直接反汇编CreateProcessInternalW的地址,也出这样的东西,出什么事了?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 110
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
,这个uf居然是把相关的东西全反出来,函数的起点居然在中间。代码变形么?
2012-6-11 23:07
0
游客
登录 | 注册 方可回帖
返回
//