函數調用棧數據分析

函數調用原理相信大家非常熟悉,現在通過調試的方式,觀察棧中的數據。爭取使得棧每一個數值都非常清楚。 調試的函數選取的是Kernel32!SetEvent,因爲這個函數較爲簡單,參數少,適合原理說明。分析調用過程爲 taskmgr!CTaskPage::DoEnumWindowStations  -> kernel32!SetEvent  -> ntdll!NtSetEvent.  # ChildE
相關文章
相關標籤/搜索