摘要:
载入HelloWorld.exe之后我们看看加载了哪些模块:查看一下堆栈:都是ntdll中的函数,我们想要运行到HelloWorld.exe的main函数中停下。这么办:使用!dh命令。帮助文档中给出!dh的解释如下:The !dh extension displays the headers fo... 阅读全文
posted @ 2015-09-18 21:28
_No.47
阅读(3603)
评论(0)
推荐(0)
摘要:
问题:上面是结构体中的成员,值得注意的是结构体的最后一个成员数组就不会显示错误。Why?我们写一个程序测试一下:当指定了数组大小为1的时候,发现b和c的地址是连续的:给b数组开辟了一个int大小的空间。所以如果不给素组限定大小,那么b和&c的地址就会指向同一处。就会提示错误:但如果b是结构体最后一个... 阅读全文
posted @ 2015-09-18 18:05
_No.47
阅读(1900)
评论(0)
推荐(0)
摘要:
参考:http://blog.csdn.net/hw_henry2008/article/details/6568255 Windows 的 DLL 装入(除 ntdll.dll 外)和连接是通过 ntdll.dll 中的一个函数LdrInitializeThunk()实现的.在进入这个函数之前,目... 阅读全文
posted @ 2015-09-18 13:50
_No.47
阅读(853)
评论(0)
推荐(0)

浙公网安备 33010602011771号