在 WinDBG 中获取 Windows API 调用参数的好方法

逆向工程 风袋
2021-06-30 02:23:36

我如何获得一个很好的调用参数列表,用于详细记录的函数,例如 Windbg 中的 kernel32!CreateRemoteThread?现在,当遇到断点时,我会考虑架构和 stdcall 与 fastcall 约定手动解码它们。我觉得一定有更好的方法。

0个回答
没有发现任何回复~