0x3xp/WinAPI-Internals
GitHub: 0x3xp/WinAPI-Internals
一个从汇编层面逐条指令解析 Windows API 函数的逆向工程学习仓库,填补了官方文档与实际二进制行为之间的认知空白。
Stars: 1 | Forks: 0
WinAPIReversing
A growing collection of Windows API reverse engineering notes — one function at a time.
Piyusha Akash · Portfolio · LinkedIn · GitHub · YouTube · TikTok
## 关于 本仓库是一个个人档案,记录了在汇编层面上拆解的 Windows API 函数。每个条目都会选取一个单一的 WinAPI 调用,围绕它编译一个最小化的 C 程序,对结果进行反汇编,并逐步讲解编译器实际生成的内容——包括寄存器使用、调用约定(calling convention)、栈布局和控制流——而不是仅仅重复 MSDN 上的现有说明。 其目标不是取代官方文档,而是作为一座桥梁,将其与 C 代码不复存在时二进制文件的实际样貌联系起来。如果你正在学习逆向工程、恶意软件分析,或者只是想了解在调用诸如 `CopyFileW` 之类的函数时底层究竟发生了什么,这将是一个实用的、以代码优先的参考指南。 ## 每个条目的结构 本仓库中的每一篇 API 分析文章都遵循相同的格式: - 来自 Microsoft Learn 的官方函数签名和参数解析 - 调用该 API 的最小化 C 测试程序 - 编译后的 x64 反汇编代码(使用 IDA Free),经过精简以保持助记符的可读性 - 相关 x64 调用约定的复习 - 逐条指令跟踪执行过程的完整解析 ## 目录 |API|类别|备注| |---|---|---| |[CopyFileW](CopyFileW.md)|文件 I/O|基础文件复制,通过 `GetLastError` 处理错误| _(随着新条目的添加,此表格会不断更新。)_ ## 版权归属 本仓库中引用的 API 语法和参数描述均来源于 Microsoft 的官方文档(MSDN / Microsoft Learn),其版权归 Microsoft Corporation 所有。所有的反汇编、分析和评论均为原创内容。 ## 许可协议 原创分析与文章 © Piyusha Akash。欢迎自由引用或链接回本仓库——如果你复用了大量内容,请注明原作者和原仓库的来源。如果这对你有帮助,在仓库点个 star 是对作者极大的鼓励。
标签:DAST, Windows API, 云资产清单, 快速连接, 恶意软件分析, 汇编语言, 端点可见性, 逆向工程