摘要:
1、准备工作 设置windbg的符号路径:C:\Symbols; SRV*C:\MyLocalSymbols*http://msdl.microsoft.com/download/symbols 打开windbg,"File"-->"attach to a process...",附加到要调试的进程 阅读全文
摘要:
1.执行call指令时,有以下2步操作: a).将当前ip或cs和ip压入栈中。 b).跳转到标号处。 call lable(标号),将当前ip压栈后,转移到标号处执行。 call far ptr lable,实现段间转移。将当前cs和ip压栈,转移到far ptr lable标号处执行。 call 阅读全文