我们都知道w32程序入口点就是跳转到msvcrt.dll去(注意是jmp,不是call),那么当跳过去后msvcrt怎么又能回到w32 exe的main函数呢?是通过在某个寄存器里存放了main函数指针吗?答案是否定的。