2009-08-03 48 views
2

如果我有这样一些信息:函数名称来自offset?

AppName: myapp.exe 
AppVer: x.x.x.x 
ModName: kernel32.dll 
ModVer: 5.1.2600.3541  
Offset: 00012a6b 

是否有可能对我来说,在确定存在哪些功能kernel32.dll中的偏移00012a6b?

回答

4

启动的WinDbg,加载应用程序,并在调试器中执行

ln address 

,它会打印最近符号。