• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            這篇文章講一個EXE文件從加載運行到結(jié)束的整個流程,感覺寫的不錯, 記錄共享下。

            下面列的只是程序執(zhí)行時的大概流程,詳見附件。

            1、ShellExplorer.exe)調(diào)用CreateProcess函數(shù)激活exe程序

            2、系統(tǒng)創(chuàng)建一個進(jìn)程內(nèi)核對象,引用計數(shù)置為1

            3、系統(tǒng)為進(jìn)程創(chuàng)建一個4GB的進(jìn)程虛擬地址空間

            4、PE裝載器把exe的代碼映射到地址空間,并查找Import Table引入相關(guān)

                   的動態(tài)鏈接庫(DLLs

            5、系統(tǒng)為進(jìn)程創(chuàng)建一個主線程,線程得到CPU后,把CS:IP指向.text節(jié)中

               的程序進(jìn)入點(OEP),此處是一條JMP指令,它跳到XXXCRTStartup

               函數(shù)處執(zhí)行

            6、這里完成c/c++運行期庫的一些初始化設(shè)置,包括c++構(gòu)造函數(shù)的調(diào)用

                  全局變量,靜態(tài)變量的初始化

            7、調(diào)用WinMain/main函數(shù),進(jìn)入主函數(shù)

            8、注冊窗口類,創(chuàng)建窗口,顯示窗口,更新窗口,進(jìn)入消息循環(huán)

            9、窗口關(guān)閉,循環(huán)退出,返回到C/C++運行期庫

            10、完成一些清理工作

            11、最后是ExitProcess退出進(jìn)程

            完整文檔: 一個exe可執(zhí)行文件的生與死.doc
             
                            一個exe可執(zhí)行文件的生與死.pdf
            posted on 2014-04-05 11:48 Richard Wei 閱讀(2487) 評論(0)  編輯 收藏 引用 所屬分類: windows desktop
            久久精品国产亚洲av麻豆图片| 亚洲国产成人久久综合碰碰动漫3d| 久久亚洲精品国产精品婷婷| 中文字幕久久精品 | 99精品久久久久久久婷婷| 人妻少妇久久中文字幕一区二区| 97超级碰碰碰久久久久| 久久久精品人妻无码专区不卡| 狠狠色狠狠色综合久久| 亚洲国产精品久久久久网站| 久久人人爽人人爽人人av东京热 | 亚洲精品无码专区久久久| 久久国产精品99久久久久久老狼| 久久精品成人免费国产片小草| 欧洲人妻丰满av无码久久不卡| 久久精品女人天堂AV麻| 国内精品人妻无码久久久影院 | 久久九九有精品国产23百花影院| 香蕉久久AⅤ一区二区三区| 久久久精品一区二区三区| 久久精品中文字幕一区| 国产AⅤ精品一区二区三区久久 | 精产国品久久一二三产区区别 | 国产成人精品久久亚洲高清不卡| 亚洲精品美女久久久久99| 热久久视久久精品18| 久久综合久久鬼色| 精品久久久久久国产免费了| 久久久久国产精品| 久久精品国产91久久麻豆自制| 亚洲va中文字幕无码久久不卡| 亚洲国产小视频精品久久久三级 | 久久综合综合久久狠狠狠97色88| 久久国产热精品波多野结衣AV| 亚洲∧v久久久无码精品| 国产色综合久久无码有码| 精品久久久无码人妻中文字幕 | 超级碰碰碰碰97久久久久| 波多野结衣久久一区二区| 久久亚洲精品无码VA大香大香| 久久精品国产精品亚洲精品|