WindbgでネイティブAPIの最後のいくつかの命令を逆アセンブルします。これをどうやって行うのですか?例えばWindbgでネイティブAPIの最後のいくつかの命令を解体するには?
、私はそれを行うのですかどのように、Windbgの中にカーネルモードで午前KiSystemServiceのAPIの最後のいくつかの指示を逆アセンブルしたいですか? APIのサイズを表示する方法があるかどう
また、最後の命令を表示することが可能であろう。
uは、NT!KiSystemService
は私にアセンブリ言語コードの約10行を提供します。
uは、NT!KiSystemService L100は
これは私のシステムサービスディスパッチルーチンの多くのコードが表示されます。しかし私の目的は、最後のいくつかの指示を見ることです。
ありがとうございました。