You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WinDbg中查询调用指定函数的函数名或绝对地址的方法

WinDbg 调用关系查询与反汇编操作

1. 查看调用特定函数的所有函数名称/地址

以下是WinDbg中用于查询调用目标函数的常用命令:

  • !callers:直接列出调用指定函数的所有函数,语法为 !callers <函数地址/符号名>。例如查询调用nt!KeBugCheckEx的函数:
    lkd> !callers nt!KeBugCheckEx
    
  • x 命令:结合通配符查找全模块中引用目标函数的符号,可筛选出潜在调用者,语法为 x *!*<函数名>:
    lkd> x *!*KeBugCheckEx
    
  • 动态捕捉:给目标函数设断点(bp <函数名>),触发后用k/kb/kp查看调用栈,多次触发可收集不同调用者。

2. 获取调用KeBugCheckEx的函数绝对地址及反汇编示例

  • 可以获取调用KeBugCheckEx的所有函数绝对地址,使用!callers命令即可,输出结果会包含每个调用函数的绝对地址(如fffff80x格式)和对应符号名。
  • 反汇编KeBugCheckEx的命令示例:
    lkd> uf nt!KeBugCheckEx
    
    该命令会输出nt!KeBugCheckEx的完整反汇编代码。

内容的提问来源于stack exchange,提问作者JkT

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 05:01:00