首页
社区
课程
招聘
[求助][求助]Windbg 内核调试 —— 如何获取函数调用参数列表
2023-11-22 16:41 2278

[求助][求助]Windbg 内核调试 —— 如何获取函数调用参数列表

2023-11-22 16:41
2278

就比如 nt!NtClose


我怎么知道函数调用参数列表是下面这样的:


__kernel_entry NTSTATUS NtClose(  [in] HANDLE Handle );


就比如 nt!IopCloseFile,我怎么在 windbg 里面知道它的传入参数列表


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞0
打赏
分享
最新回复 (3)
雪    币: 3706
活跃值: (4116)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
sonyps 2023-11-22 17:21
2
0
RCX
雪    币: 22
活跃值: (546)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
AntiPsycho 2023-12-1 16:49
3
0
sonyps RCX
详细说说?
雪    币: 3706
活跃值: (4116)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
sonyps 2023-12-1 18:35
4
0
AntiPsycho 详细说说?[em_67]
https://learn.microsoft.com/en-us/cpp/build/x64-calling-convention?view=msvc-160
游客
登录 | 注册 方可回帖
返回