1、实现kernel32的基地址的方法代码
2、实现从UNhandledExceptionFilter地址向上搜索即可找到kernel32的基地址的方法代码
3、实现获得UnhandledExceptionFilter地址方法代码如下
4、实现PEB法的方法代码
5、实现检查文件的重分配表的文件地址值是否为40h子系统是否为win32系统的方法代码如下
6、实现AddressOfFunction指向的数组中找对应的函数地址方法代码
7、实现GetProcAddress地址的方法代码
8、实现直接在动态链接库中找相应的函数地址方法代码如下