Я хочу разобрать несколько последних инструкций Native API в Windbg. Как мне это сделать?
Например, я нахожусь в режиме ядра в Windbg и хочу разобрать последние несколько инструкций API KiSystemService, как мне это сделать?
Так же, если есть способ посмотреть размер API, можно было бы просмотреть последнюю инструкцию.
u nt!KiSystemService
Дает мне около 10 строк кода на ассемблере.
u nt!KiSystemService L100
Это покажет мне больше кода подпрограммы System Service Dispatch. Но моя цель — просмотреть несколько последних инструкций.
Спасибо.