2009-08-20 5 views
0

ich einige Codes in windbg Debuggen und ich bin nicht in der Lage einig Assembler-CodeUnderstaning Assembler-Code in windbg

78151113 ff1230401e78 call dword ptr [Somefunction (781e9950)] ds:0023:781e9950=028d1170 
zu verstehen

Kann jemand erklären, was diese Aussage means.I weiß dieser Aufruf Anweisung ist, aber, wie es ist springt zu 028d1170 Adresse

+1

Zweitens, dass. Starten Sie zum Beispiel mit dem ersten Google-Eintrag http://en.wikipedia.org/wiki/X86_assembly_language und arbeiten Sie von dort aus. – gimpf

+0

@ Bombe, Er muss irgendwo anfangen - aber das ist nicht der richtige Weg/Ort, um es zu tun. – Aardvark

Antwort

2

Diese Adresse ruft einen Funktionszeiger auf. Der Funktionszeiger ist unter der Adresse 781e9950 gespeichert. Wenn Sie den Inhalt der Adresse 781e9950 überprüfen, haben Sie den Wert 028d1170.