tôi đã làm một khá sâu câu trả lời here, ReactOS là đặt cược tốt nhất của bạn vì nó dường như một lần nữa, tất cả mọi người đây là một chút cơ bản.
Tôi sẽ mạnh mẽ khuyến khích cố gắng tháo rời DLL của hệ thống.
A MUCH mạo hiểm hơn (và tôi không tin được thảo luận cho đến nay từ ngoại hình), kỹ thuật là liệt kê nội dung của PDB.
Tệp PDB là các biểu tượng gỡ lỗi như bạn có thể biết, tuy nhiên, Microsoft là bắt buộc, do hành động từ các trường hợp tòa án chống tin tưởng, để giải phóng khối lượng lớn các thông tin không được ghi chép khác.
Thông tin chính xác, có thể sử dụng và được cập nhật cho số tiền lớn của Windows API là chỉ được ghi lại qua tệp PDB. Quy ước gọi, số đối số và thậm chí các loại đối số và tên được ghi lại (tuy nhiên không phải là chi tiết cụ thể về việc sử dụng khóa học :).
Xem xét DIA SDK, dia2dump là một ví dụ điển hình được phân phối với Visual Studio, để điều tra thêm, nó cũng cung cấp giải pháp để undecorate chức năng, để nói riêng cho câu hỏi của bạn.
Ngoài ra, kernel32 cung cấp UnDecorateSymbolName, vì vậy bạn có thể sử dụng cũng nếu bạn không muốn liên kết đến thư viện gỡ lỗi sdk.
Hrm .... Theo câu trả lời của tôi: P (joking ok;), dù sao bạn không cần phải tháo rời ở tất cả, bạn có thể nhận được nhiều thông tin chính xác hơn nhiều nhanh hơn trước khi sử dụng này , trên thực tế đây là khu nghỉ mát cuối cùng có thể sau các bước tôi đề xuất. – RandomNickName42