Дамп разыменованного адреса в WinDbg - PullRequest
4 голосов
/ 12 октября 2011

Я пытаюсь оценить содержимое стека вызовов в WindDbg с помощью команд d *.Я знаю, что адрес данных, которые я хочу получить, находится на [ebp+8].Однако при использовании этой команды WinDbg выводит данные на ebp со смещением в 8 байт.Я хочу сбросить данные, на которые указывает ebp + 8.Я вручную dd ebp затем вручную набираю адрес в последующем du address.

Есть ли способ указать WinDbg автоматически разыменовывать указатель при сбросе данных?

Ответы [ 2 ]

8 голосов
/ 12 октября 2011

вы можете использовать любую команду d * с адресом poi (ebp + 8)

3 голосов
/ 12 октября 2011

Вы можете использовать команду dp * для отображения данных, наведенных указателем на ebp + 8. Вы также можете использовать d * p.

...