2013-04-27 4 views
0

x64 스택을 풀기 위해 노력하고 있습니다. http://msdn.microsoft.com/en-us/library/8ydc79k6.aspxx64 스택에서 RUNTIME_FUNCTION을 (를) 찾는 알고리즘

그러나 그것을 수행하기 위해
, 나는 올바른 RUNTIME_FUNCTION 찾는 방법을 알고 있어야합니다,하지만 난 완벽한 알고리즘을 찾을 수 없습니다 : 내가 필요 그렇게하기 위해서는
이 알고리즘은 여기에 지정된 따라하기 이것을 위해 ...

누구나 어떻게 해야할지 압니까? (링크 또는 예제도 정말 감사하겠습니다)

+0

내 생각에 이것은 MS [PE 바이너리 형식] (http://en.wikipedia.org/wiki/Portable_Executable)과 관련이 있습니다. 위키 백과 문서의 끝에 링크 된 문서를 조사해야합니다. – didierc

답변

0

API를 호출하는 것에 반대하십니까? RtlLookupFunctionEntry 당신을 위해 그것을 할 것입니다.