【W(wǎng)indows】你所不知道的Rundll32

很多時(shí)候我們用rundll32.exe作為宿主來(lái)運(yùn)行dll的某個(gè)函數(shù),每次都是潦草的搬一段代碼完事盆昙。
這次有個(gè)dll需要導(dǎo)出給rundll32運(yùn)行的函數(shù),就先找了下資料,匯總了一下相關(guān)的知識(shí)點(diǎn)骡楼。

用法

rundll32.exe <dllname>,<entrypoint> <optional arguments>
<dllname>最好給完整路徑,且注意路徑中不能有空格稽鞭、逗號(hào)和引號(hào)鸟整,所以最好把路徑轉(zhuǎn)成短文件名來(lái)避免出現(xiàn)非法字符
<dllname>和<entrypoint>之間用,隔開(kāi),不能有空格朦蕴,<entrypoint>和<optional arguments>之間必須有空格
<optional arguments>這部分rundll32不會(huì)解析篮条,而是作為<entrypoint>的第三個(gè)參數(shù)傳遞過(guò)去

導(dǎo)出函數(shù)

我們先來(lái)看下導(dǎo)出函數(shù)的原型
void CALLBACK EntryPoint(HWND hwnd, HINSTANCE hinst, LPSTR lpszCmdLine, int nCmdShow);
首先容易被忽略的一個(gè)知識(shí)點(diǎn)就是認(rèn)為導(dǎo)出函數(shù)就是上面這樣的MBCS編碼的(第三個(gè)參數(shù)可見(jiàn)),但是現(xiàn)在大多數(shù)情況下吩抓,我們都是使用Unicode編碼了涉茧,難道是因?yàn)檫@是歷史原因嗎?
當(dāng)然不是琴拧,其實(shí)是可以導(dǎo)出Unicode版本的降瞳,我們先來(lái)看下rundll32是如何找到這個(gè)導(dǎo)出函數(shù)的:

  1. 給函數(shù)名加上W后綴,用GetProcAddress找(可見(jiàn)首先找的就是Unicode版本)
  2. 如果1沒(méi)找到蚓胸,那么加上A后綴找
  3. 如果2也沒(méi)找到挣饥,那么就用原名字找

從上面的三個(gè)查找步驟,我們可以知道沛膳,如果我們要導(dǎo)出Unicode版本的扔枫,那么就得導(dǎo)出類(lèi)似EntryPointW這樣的函數(shù)名,且第三個(gè)參數(shù)為L(zhǎng)PWSTR锹安,然后使用的時(shí)候短荐,要用rundll32 abc.dll,EntryPoint <傳遞的命令參數(shù)>
這樣才能正確工作倚舀。
而如果導(dǎo)出函數(shù)是帶A后綴,或者不帶后綴的話(huà)忍宋,rundll32就會(huì)視為這個(gè)是MBCS編碼的導(dǎo)出函數(shù)了痕貌。

總結(jié)

從上面的描述,可以知道糠排,如果我們導(dǎo)出Unicode版本的函數(shù)舵稠,在使用的時(shí)候就要注意去掉W后綴
一旦有了這種潛規(guī)則,給別人使用的時(shí)候入宦,就很容易出問(wèn)題哺徊,所以一般情況下,還是建議導(dǎo)出不帶后綴的MBCS版本

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末乾闰,一起剝皮案震驚了整個(gè)濱河市落追,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌涯肩,老刑警劉巖轿钠,帶你破解...
    沈念sama閱讀 212,029評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異宽菜,居然都是意外死亡谣膳,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,395評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門(mén)铅乡,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)继谚,“玉大人,你說(shuō)我怎么就攤上這事阵幸』模” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 157,570評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵挚赊,是天一觀的道長(zhǎng)诡壁。 經(jīng)常有香客問(wèn)我,道長(zhǎng)荠割,這世上最難降的妖魔是什么妹卿? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,535評(píng)論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮蔑鹦,結(jié)果婚禮上夺克,老公的妹妹穿的比我還像新娘。我一直安慰自己嚎朽,他們只是感情好铺纽,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,650評(píng)論 6 386
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著哟忍,像睡著了一般狡门。 火紅的嫁衣襯著肌膚如雪陷寝。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 49,850評(píng)論 1 290
  • 那天其馏,我揣著相機(jī)與錄音凤跑,去河邊找鬼。 笑死叛复,一個(gè)胖子當(dāng)著我的面吹牛饶火,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播致扯,決...
    沈念sama閱讀 39,006評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼当辐!你這毒婦竟也來(lái)了抖僵?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 37,747評(píng)論 0 268
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤缘揪,失蹤者是張志新(化名)和其女友劉穎耍群,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體找筝,經(jīng)...
    沈念sama閱讀 44,207評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡蹈垢,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,536評(píng)論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了袖裕。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片曹抬。...
    茶點(diǎn)故事閱讀 38,683評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖急鳄,靈堂內(nèi)的尸體忽然破棺而出谤民,到底是詐尸還是另有隱情,我是刑警寧澤疾宏,帶...
    沈念sama閱讀 34,342評(píng)論 4 330
  • 正文 年R本政府宣布张足,位于F島的核電站,受9級(jí)特大地震影響坎藐,放射性物質(zhì)發(fā)生泄漏为牍。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,964評(píng)論 3 315
  • 文/蒙蒙 一岩馍、第九天 我趴在偏房一處隱蔽的房頂上張望碉咆。 院中可真熱鬧,春花似錦兼雄、人聲如沸吟逝。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,772評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)块攒。三九已至励稳,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間囱井,已是汗流浹背驹尼。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,004評(píng)論 1 266
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留庞呕,地道東北人新翎。 一個(gè)月前我還...
    沈念sama閱讀 46,401評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像住练,于是被迫代替她去往敵國(guó)和親地啰。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,566評(píng)論 2 349

推薦閱讀更多精彩內(nèi)容

  • 一讲逛、溫故而知新 1. 內(nèi)存不夠怎么辦 內(nèi)存簡(jiǎn)單分配策略的問(wèn)題地址空間不隔離內(nèi)存使用效率低程序運(yùn)行的地址不確定 關(guān)于...
    SeanCST閱讀 7,784評(píng)論 0 27
  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理亏吝,服務(wù)發(fā)現(xiàn),斷路器盏混,智...
    卡卡羅2017閱讀 134,633評(píng)論 18 139
  • php.ini設(shè)置,上傳大文件: post_max_size = 128Mupload_max_filesize ...
    bycall閱讀 6,743評(píng)論 3 64
  • 動(dòng)態(tài)調(diào)用動(dòng)態(tài)庫(kù)方法c/c++linuxwindows 關(guān)于動(dòng)態(tài)調(diào)用動(dòng)態(tài)庫(kù)方法說(shuō)明 一蔚鸥、 動(dòng)態(tài)庫(kù)概述 1、 動(dòng)態(tài)庫(kù)的...
    KINGZ1993閱讀 13,894評(píng)論 0 10
  • 我想回頭望 把故事從頭講 時(shí)光遲暮不返 人生已不再來(lái) 此生多勉強(qiáng) 此生多寒涼 等不到那盛裝出場(chǎng)的未來(lái)
    阿吧閱讀 210評(píng)論 0 2