摘要: 1、准备工作 设置windbg的符号路径:C:\Symbols; SRV*C:\MyLocalSymbols*http://msdl.microsoft.com/download/symbols 打开windbg,"File"-->"attach to a process...",附加到要调试的进程 阅读全文
posted @ 2019-05-28 11:38 pro_love 阅读(769) 评论(0) 推荐(0) 编辑
摘要: 1.执行call指令时,有以下2步操作: a).将当前ip或cs和ip压入栈中。 b).跳转到标号处。 call lable(标号),将当前ip压栈后,转移到标号处执行。 call far ptr lable,实现段间转移。将当前cs和ip压栈,转移到far ptr lable标号处执行。 call 阅读全文
posted @ 2019-05-28 07:08 pro_love 阅读(1392) 评论(0) 推荐(0) 编辑