位的 表的寻找
最近在独立团学习 位驱动,涉及到了 的知识,结果发现 位下的
和 位下的 有所不同。
开始发现 位下的 是未导出的函数。首先要找到
的地址。
方法 :
读取 寄存器
!"#"$
$% &'((((( )
它记录了 *$+,
之后反汇编 *$+。
如下:
[cpp], *
- !"#./(.*$+..
- 0*$+1..
- ((((( ) .(( ..........,2..
- ((((( ) .3 43.$...5,"..21%6&7..
3- ((((( ) .3 3 .$...75,"..21%8 6&..
- ((((( ) 33............./6....96..
- ((((( ) 3.3((3./6....5,"..21%6&..
- ((((( ) 3(.3............/6......
4- ((((( ) ............./6....6..
- ((((( ) .3............../6....:..
- ((((( ) .4 ..........$.....:7..
- ((((( ) . ......../.....7 ..
- ((((( ) .33............../6......
- ((((( ) . 3 ../.....73 6..
3- ((((( ) . " ......7%; 6&..
- ((((( ) . 44"..$.....5,"..%;+6&7:..