WinDbg中查询调用指定函数的函数名或绝对地址的方法
WinDbg 调用关系查询与反汇编操作
1. 查看调用特定函数的所有函数名称/地址
以下是WinDbg中用于查询调用目标函数的常用命令:
!callers:直接列出调用指定函数的所有函数,语法为!callers <函数地址/符号名>。例如查询调用nt!KeBugCheckEx的函数:lkd> !callers nt!KeBugCheckExx命令:结合通配符查找全模块中引用目标函数的符号,可筛选出潜在调用者,语法为x *!*<函数名>:lkd> x *!*KeBugCheckEx- 动态捕捉:给目标函数设断点(
bp <函数名>),触发后用k/kb/kp查看调用栈,多次触发可收集不同调用者。
2. 获取调用KeBugCheckEx的函数绝对地址及反汇编示例
- 可以获取调用
KeBugCheckEx的所有函数绝对地址,使用!callers命令即可,输出结果会包含每个调用函数的绝对地址(如fffff80x格式)和对应符号名。 - 反汇编
KeBugCheckEx的命令示例:
该命令会输出lkd> uf nt!KeBugCheckExnt!KeBugCheckEx的完整反汇编代码。
内容的提问来源于stack exchange,提问作者JkT
相关产品推荐
相关产品推荐

