2012-02-08 27 views

回答

7

可以將常量看作是導出函數的替代(內部)名稱(所有導出都有一個序數,有些僅具有序數a.k.a. NONAME)。它們在16位窗口中很常見,但最近並不多(如果不包含「字符串名稱」,則導入/導出表格較小)。它們的加載器查找速度稍快,通常用於無證函數。缺點是它們可能不會從發佈到發佈穩定。

hint被加載器用作dll導出表的快捷方式,如果提示偏移量與使用正常搜索的預期函數名稱不匹配。

查看An In-Depth Look into the Win32 Portable Executable File Format以瞭解有關不同PE部分的更多詳細信息。

+0

有時會使用常量來隱藏導出的符號名稱(例如,MFCxx.dll經常使用) – mox 2012-02-08 17:25:59

0

像dependencywalkers和PeStudio這樣的工具顯示序數和提示之間的關係。

相關問題