mov esi, edi ; edi kernel32 baseAddress ,PE头位置 add esi, [esi+3Ch] ; esi PE文件头,3Ch是DOS头最后一项 mov esi, [esi+78h] ; esi 导出表相对地址地址赋给esi add esi, edi ; 基址+相对地址=输出表实际地址 push esi mov ebp, [esi+18h] ; 把有名函数的总数赋给ebp mov esi, [esi+20h] ; 把导出函数名数组的相对地址给esi add esi, edi ; 导出函数名地址加上基址
文章来源: https://blog.csdn.net/dyxcome/article/details/91357943