我如何获得一个很好的调用参数列表,用于详细记录的函数,例如 Windbg 中的 kernel32!CreateRemoteThread?现在,当遇到断点时,我会考虑架构和 stdcall 与 fastcall 约定手动解码它们。我觉得一定有更好的方法。
在 WinDBG 中获取 Windows API 调用参数的好方法
逆向工程
风袋
2021-06-30 02:23:36
0个回答
没有发现任何回复~