我想反彙編Windbg中Native API的最後幾條指令。我如何去做這件事?如何在Windbg中反彙編Native API的最後幾條指令?
例如,我在Windbg的內核模式中,想要反彙編KiSystemService API的最後幾條指令,我該怎麼做?
此外,如果有方法查看API的大小,可以查看最後的指令。
ü!NT KiSystemService
給了我身邊10行彙編語言代碼。
ü!NT KiSystemService L100
這將告訴我係統服務調度程序的更多的代碼。但我的目標是查看最後幾條指令。
謝謝。