2015-08-11 1 views
-1

J'effectue une analyse dynamique sur une machine virtuelle Windows dans QEMU. Je voudrais rechercher quelle fonction est actuellement en cours d'exécution dans le système d'exploitation invité basé sur EIP (je veux juste avoir une idée de ce que fait le système d'exploitation).Windows équivalent de System.map?

Existe-t-il un équivalent de System.map pour Windows? Lorsque je fais une tâche similaire sous Linux, c'est ce que j'utilise généralement. Je connais les paquets de symboles Windows, mais j'essaie de comprendre comment faire cela sans utiliser deux machines virtuelles Windows car je n'ai pas besoin d'informations de débogage complètes, juste des adresses de fonction.

J'utilise actuellement Windows 7

+0

Je suis toujours curieux de savoir ce qui n'allait pas avec cette question et j'apprécierais un commentaire du downvoter ... – zje

Répondre