关于windbg调试函数偏移的意义

sharptiger123 2011-12-29 09:20:09
如下
ntdll!DbgUiRemoteBreakin+0x3c:
7c972132 e8941f0100 call ntdll!RtlExitUserThread (7c9840cb)

ntdll 表示ntdll.dll
DbgUiRemoteBreakin 表示 ntdll 里导出的函数

!DbgUiRemoteBreakin 加了一个感叹号 表示什么意思
+0x3c 这个表示什么偏移 是相对于某个函数 还是相对dll符号地址
请各位大侠指教。。。。。



...全文
305 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
sharptiger123 2011-12-30
  • 打赏
  • 举报
回复
问题解决结贴
sharptiger123 2011-12-29
  • 打赏
  • 举报
回复
哈哈基本理解在追加50分求 pe 载入过程详解 ,主要是关于 dll函数偏移和载入内存后的关联物理地址
柯本 2011-12-29
  • 打赏
  • 举报
回复
0x3c是相对ntdll!DbgUiRemoteBreakin的偏移
也就是说
7c972132-0x3c=ntdll!DbgUiRemoteBreakin的地址
zhujian888 2011-12-29
  • 打赏
  • 举报
回复
DbgUiRemoteBreakin + 03c
03c 表示 这个函数的偏移
zhujian888 2011-12-29
  • 打赏
  • 举报
回复
加!表示程序模块名 (EXE 或 DLL 、 驱动名)

65,210

社区成员

发帖
与我相关
我的任务
社区描述
C++ 语言相关问题讨论,技术干货分享,前沿动态等
c++ 技术论坛(原bbs)
社区管理员
  • C++ 语言社区
  • encoderlee
  • paschen
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
  1. 请不要发布与C++技术无关的贴子
  2. 请不要发布与技术无关的招聘、广告的帖子
  3. 请尽可能的描述清楚你的问题,如果涉及到代码请尽可能的格式化一下

试试用AI创作助手写篇文章吧