首页
社区
课程
招聘
未解决 [求助]Windbg x64调试中函数参数的确定,求大佬解答
2021-1-22 10:36 2345

未解决 [求助]Windbg x64调试中函数参数的确定,求大佬解答

2021-1-22 10:36
2345

在x64中函数前4个参数通过寄存器传递,但在函数执行中寄存器可能会被修改,如何确定之前的函数的参数?
例如,Windbg输出的以下栈回溯,能不能确定CreateFileW传入的参数?


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
打赏
分享
最新回复 (1)
雪    币: 12843
活跃值: (9078)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
hzqst 3 2021-1-22 11:23
2
0

没有push保存寄存器的话确定不了(永久丢失了),保存了的话会出现在被调用者的局部变量栈上

最后于 2021-1-22 11:23 被hzqst编辑 ,原因:
游客
登录 | 注册 方可回帖
返回