Tôi đang sử dụng windbg để gỡ lỗi một tệp thực thi Windows. Tôi muốn biết làm thế nào tôi có thể thấy các đối số được truyền cho bất kỳ hàm nào bằng cách sử dụng WinDBG.WinDBG Xem các đối số được truyền cho bất kỳ chức năng nào
Ví dụ: Nếu tôi muốn biết các tham số được chuyển đến hàm Kernel32! CreatefileA bằng Trình gỡ lỗi miễn phí hoặc Trình gỡ lỗi Olly Tôi sẽ đặt điểm ngắt tại điểm nhập của Kernel32! CreatefileA.
Bây giờ ở góc dưới cùng bên phải của cửa sổ trình gỡ lỗi, tôi có thể thấy rõ các thông số đang được chuyển đến Kernel32! CreatefileA theo chương trình. Giống như ảnh chụp màn hình này.
Vì vậy, câu hỏi của tôi là cách làm thế nào tôi có thể nhận được một cái nhìn tương tự như các thông số thông qua sử dụng WinDBG.Is thre cách nào ??
Có plugin nào có thể đại diện cho ngăn xếp trực quan như olly hoặc miễn dịch không ??
Cảm ơn trước