dumpbin是windows下查看dll导出函数最直接可靠的工具,但必须在vs开发者命令提示符中运行;需用/exports参数查看ordinal、name、rva三列,注意c++修饰名和noname情况,并务必通过loadlibrary+getprocaddress验证实际可用性。

dumpbin 是 Windows 下最直接、最可靠的查看 DLL 导出函数的工具,但它必须在正确的环境里运行,否则连命令都找不到。
dumpbin /exports 命令必须在 VS 开发者命令提示符中执行
直接在普通 CMD 或 PowerShell 里敲 dumpbin /exports my.dll,大概率会报错:'dumpbin' 不是内部或外部命令。这不是工具没装,而是 PATH 没配好。
- 打开「x64 Native Tools Command Prompt for VS 2022」(如果你的 DLL 是 x64 编译的;x86 DLL 就选 x86 版本)
- 确认环境就绪:输入
dumpbin /?,能看到帮助说明就对了 - 切换到 DLL 所在目录,或用绝对路径:例如
dumpbin /exports C:\path\to\my.dll - 输出中重点关注三列:
ordinal(序号)、name(函数名)、RVA(相对虚拟地址)
看到函数名是 ??? 或一长串乱码,说明不是 C 风格导出
比如你看到:
ordinal hint RVA name
1 0 00012345 ??CreateInstance@@YAPAVMyClass@@XZ
这表示函数用了 C++ 名字修饰(name mangling),GetProcAddress 直接传 "CreateInstance" 会失败。
- 若要支持 C 风格调用,DLL 编译时得加
extern "C"或用.def文件显式导出无修饰名 -
???通常意味着该符号只通过序号导出(NONAME),此时只能用GetProcAddress(hMod, (LPCSTR)1)(1 是ordinal值) - 不建议靠猜测名字——dumpbin 显示啥,
GetProcAddress就传啥(包括修饰后的全名)
导出结果太多?用重定向或筛选辅助分析
大型 DLL 的导出表动辄上百行,人工扫效率低,也容易漏。
- 导出到文本:
dumpbin /exports my.dll > exports.txt - 快速过滤关键字(PowerShell):
dumpbin /exports my.dll | Select-String "Init\|Destroy\|Create" - 注意:
hint列只是名称数组索引,和调用无关;真正影响GetProcAddress成败的是name和是否带修饰
dumpbin 只看声明,不保证能调用成功
它读的是 PE 文件的导出表,不加载 DLL,也不校验函数体是否存在或是否可访问。
- 先用
LoadLibrary加载,检查返回值是否非NULL - 对每个
name列中的函数名,逐个调用GetProcAddress(hMod, "xxx"),返回NULL就说明实际不可用 - 常见失效原因:函数被标记为
PRIVATE(仅链接器可见)、DLL 依赖缺失、架构不匹配(x64 DLL 在 x86 进程里 LoadLibrary 失败) - 调用完记得
FreeLibrary,避免句柄泄漏
LoadLibrary + GetProcAddress 这一步验证。











