__argc 和 __wargv 全局变量如何从使用 Visual Studio 编译的 64 位 PE 文件导出?
逆向工程
聚乙烯
注射
视窗 10
汇编
x86-64
2021-06-27 21:03:24
1个回答
这两个符号不是以通常的方式导出(即通过导出表)。相反,它们是运行时库本身内的公共符号。在 _main() 之前运行的启动代码执行命令行解析,将参数分配到 __wargv 数组中,并将计数存储在 __argc 中。文件的相对地址是固定的,但如果地址空间布局随机化 (ASLR) 生效,绝对地址会有所不同。