堆棧楨的生成原理

     摘要: 那麼Windbg分析Dump時,會如何推理堆棧過程呢? 若是每一個函數都是有標準的push ebp, 那麼按照ebp遞推就能夠了; 否這就只能用其餘方法分析,好比看看堆棧裏某個地址是否是函數返回地址(該地址屬於某個模塊的代碼段),這樣就能夠肯定該地址是某個函數堆棧楨的起始地址。   閱讀全文 Richard Wei 2012-07-20 14:00 發表評論 轉載於:https:
相關文章
相關標籤/搜索