C
Crane
Unregistered / Unconfirmed
GUEST, unregistred user!
把win16的程序的EXE文件用ULTRAEDIT打开,与PE格式完全不同,但是如果
我用反汇编工具,能看到每个调用的API的名字例如:
0001.006F 8D46EC lea ax, [bp-14]
:0001.0072 8CD2 mov dx, ss
:0001.0074 52 push dx
:0001.0075 50 push ax
:0001.0076 9AFFFF0000 call USER.TRANSLATEMESSAGE
:0001.007B 8D46EC lea ax, [bp-14]
:0001.007E 8CD2 mov dx, ss
:0001.0080 52 push dx
:0001.0081 50 push ax
:0001.0082 9AFFFF0000 call USER.DISPATCHMESSAGE
:0001.0087 E9CBFF jmp 0055
但是几乎所有的API都用9AFFFF0000来载入,请问原因是什么?我如何从WIN16的EXE中
把这些函数名解释出来?
我用反汇编工具,能看到每个调用的API的名字例如:
0001.006F 8D46EC lea ax, [bp-14]
:0001.0072 8CD2 mov dx, ss
:0001.0074 52 push dx
:0001.0075 50 push ax
:0001.0076 9AFFFF0000 call USER.TRANSLATEMESSAGE
:0001.007B 8D46EC lea ax, [bp-14]
:0001.007E 8CD2 mov dx, ss
:0001.0080 52 push dx
:0001.0081 50 push ax
:0001.0082 9AFFFF0000 call USER.DISPATCHMESSAGE
:0001.0087 E9CBFF jmp 0055
但是几乎所有的API都用9AFFFF0000来载入,请问原因是什么?我如何从WIN16的EXE中
把这些函数名解释出来?