Windows API dll中的函数的序数索引是否发生了变化?

您知道dll中的函数可以通过名称或序数索引导入。   来自维基百科:对于大多数Windows API函数,只有名称在不同的Windows版本中保留;这些序数可能会有所变化。因此,无法通过其序列可靠地导入Windows API函数。 我的问题:我知道这些序数可能会改变,但我想知道它们是否实际上已经改变了。 (特别是关于kernel32& user32 dlls) 我为什么这么问?我听说有些病毒会按顺序导入win32函数。我想抓住它们,我想知道我是否可以测试序数。 谢谢。     
已邀请:
这个问题很容易回答,答案是肯定的。只需使用两个版本的kernel32.dll,然后使用PE查看器查看它们。 例如,左边是Windows 7的kernel32.dll,右边是Windows Vista的kernel32.dll。您可以看到,添加
AddIntegrityLabelToBoundaryDescriptor
导致其下方的功能与Vista相比,其序数增加1。 我不明白你为什么要使用这些信息来捕获病毒。病毒可以使用许多其他方法来获取函数的地址。     
这是无关紧要的。使用错误序数的病毒无法复制。你无法捕获无法复制的病毒,你永远也看不到它们。你做的也不重要,它不起作用。     

要回复问题请先登录注册