约有 1 项符合查询结果, 以下是第 1 - 1项。
费时 < 1 秒。
反汇编了内核中的CmpCopyCompressedName函数。这是一个STDCALL调用约定的函数,按照规范,应该从栈上取参数,但该函数直接使用了 shr eax,1,变成了用eax传递参数。求大神指点迷津。 PAGE:0061EC90 ; __stdcall CmpCopyCompressedName(x, x, x, x)PAGE:0061EC90 _CmpCopyCompressedName@16 proc near ; CODE XREF: CmpParseCacheAddSymbolicLink(x)+95pPAGE:0061EC90 ...
Posted in Windows内核调试
by
HiDebug
on 2014-08-06