4分48秒的时候,如何判断出Message.dll是有LoadLibraryA加载,而不是另外一个(LoadLibraryExW)呢?
只是一个经验判断,并不是绝对。在实际的开发中一般只有用户代码会主动连接使用ANSI版本的函数。当然也可以直接对UNICODE版本的函数下断点,因为ANSI版本的函数最终也是通过对应的UNICODE版本的函数实现的。
函数