Я выполняю динамический анализ на виртуальной машине Windows в QEMU. Я хотел бы посмотреть, какая функция выполняется в гостевой ОС на основе EIP (я просто хочу иметь представление о том, что делает ОС).Windows-эквивалент System.map?
Есть ли эквивалент System.map для окон? При выполнении аналогичной задачи в Linux это то, что я обычно использовал.
Мне известны пакеты символов Windows, но я пытаюсь понять, как это сделать, не используя две виртуальные машины Windows, поскольку мне не нужна полная отладочная информация, а только адреса функций.
настоящее время я использую окна 7
Мне все еще любопытно, что случилось с этим вопросом, и был бы признателен за комментарий от спутника ... – zje