在Ollydbg(或其他Windows调试器)中等效GDB的"调用"

mik*_*azo 3 windows debugging windbg ollydbg

在GDB中,我可以通过发出命令来调用一个函数,该函数是我正在调试的可执行文件的一部分call foo("123").

我如何在OllyDbg(或可能是其他主要的Windows调试器)中执行相同的操作?

小智 5

我不知道如何使用OllyDbg,但由于你提到其他Windows调试器,你可以.call在WinDbg中使用该命令.

0:001> .call ABC!DoSomething(1,2)
Thread is set up for call, 'g' will execute.
WARNING: This can have serious side-effects,
including deadlocks and corruption of the debuggee.
0:001> r
eax=7ffde000 ebx=00000001 ecx=00000001 edx=00000003 esi=00000004 edi=00000005
eip=10250132 esp=00a7ffbc ebp=00a7fff4 iopl=0         nv up ei pl zr na po nc
cs=001b  ss=0023  ds=0023  es=0023  fs=0038  gs=0000             efl=00000246
ABC!DoSomething:
10250132 55               push    ebp
0:001> dd esp
00a7ffbc  00a7ffc8 00000001 00000002 ccfdebcc
Run Code Online (Sandbox Code Playgroud)

最好的解释是来自The Old New Thing.