我无法理解为什么如果我使用程序崩溃的地址调用CreateFileA
函数。
这个snipet应该使用从CreateFileA
调用中检索到的地址来调用GetProcAddress
。当然在这个简单的例子中我可以正常调用它,但我需要手动检索每个地址(即使是LoadLibraryA
和GetProcAddress
,但为了简洁起见,我没有在这个例子中)
我究竟做错了什么?为什么我在最后一行使用CreateFileA
而不是(*CreateFileAAddr)
,即使它们指向相同的东西呢?
#include <windows.h>
typedef HMODULE(*_LoadLibraryA)(LPCSTR);
typedef FARPROC(*_GetProcAddress)(HMODULE, LPCSTR);
typedef HANDLE(*_CreateFileA)(LPCSTR, DWORD, DWORD, LPSECURITY_ATTRIBUTES, DWORD, DWORD, HANDLE);
int main() {
_LoadLibraryA LoadLibraryAAddr = (_LoadLibraryA)&LoadLibraryA;
_GetProcAddress GetProcAddressAddr = (_GetProcAddress)&GetProcAddress;
HMODULE kernel32Handle = (*LoadLibraryAAddr)("Kernel32.dll");
if (kernel32Handle == NULL) return -1;
_CreateFileA CreateFileAAddr = (_CreateFileA)((*GetProcAddressAddr)(kernel32Handle, "CreateFileA"));
if ((unsigned long)CreateFileAAddr != (unsigned long)&CreateFileA) return -1; //Just to check if the address is correct for Debug
(*CreateFileAAddr)("123.txt", GENERIC_WRITE, 0, NULL, OPEN_ALWAYS, OPEN_ALWAYS, NULL);
return 0;
}
根据我的评论,Windows API函数和所述函数的指针类型需要使用__stdcall
(或WINAPI
)进行注释,这会将其调用约定更改为API所期望的约定(有关stdcall调用约定here的更多信息)。
typedef HMODULE(__stdcall *_LoadLibraryA)(LPCSTR);
typedef FARPROC(__stdcall *_GetProcAddress)(HMODULE, LPCSTR);
typedef HANDLE(__stdcall *_CreateFileA)(LPCSTR, DWORD, DWORD, LPSECURITY_ATTRIBUTES, DWORD, DWORD, HANDLE);
另外注意:由于某种原因,*
必须放在__stdcall
之后;否则注释将无效。