【发布时间】:2015-08-23 14:03:16
【问题描述】:
"rdmsr 176" in Windbg in Kernel Debugging mode on local machine
msr[176] = 00000000`82c3f8d0
但是在 82c3fsd0 处反汇编函数会得到 nt!ZwYieldExecution+0aa30 而不是 nt!KiFastCallEntry
有什么问题吗?
【问题讨论】:
-
KiFastCallEntry的地址是什么?请注意,与ZwYieldExecution的较大偏移意味着它可能不是那个函数,它只是反汇编程序可以找到的最近的标签。 -
你的符号对吗? lkd> .foreach /pS 2 (place {rdmsr 176}) { u place l2} nt!KiFastCallEntry: 8053d560 b923000000 mov ecx,23h 8053d565 6a30 push 30h lkd>
标签: windows debugging assembly x86 windbg