摘要: 那么Windbg分析Dump时,会如何推理堆栈过程呢?
如果每个函数都是有标准的push ebp, 那么按照ebp递推就可以了;
否这就只能用其他方法分析,比如看看堆栈里某个地址是不是函数返回地址(该地址属于某个模块的代码段),这样就可以确定该地址是某个函数堆栈桢的起始地址。  阅读全文堆栈桢的生成原理

Richard Wei 2012-07-20 14:00 发表评论

相关文章:

  • 2021-05-28
  • 2022-12-23
  • 2022-12-23
  • 2021-11-25
  • 2021-09-09
  • 2021-06-29
  • 2021-09-08
  • 2021-05-30
猜你喜欢
  • 2022-12-23
  • 2022-02-07
  • 2022-12-23
  • 2022-12-23
  • 2021-08-20
  • 2021-07-24
  • 2022-12-23
相关资源
相似解决方案