在x64中函数前4个参数通过寄存器传递,但在函数执行中寄存器可能会被修改,如何确定之前的函数的参数?例如,Windbg输出的以下栈回溯,能不能确定CreateFileW传入的参数?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
没有push保存寄存器的话确定不了(永久丢失了),保存了的话会出现在被调用者的局部变量栈上