PE彙編--導出函數名實際地址






mov     esi, edi                      ; edi kernel32 baseAddress   ,PE頭位置
add     esi, [esi+3Ch]            ; esi    PE文件頭,3Ch是DOS頭最後一項
mov     esi, [esi+78h]           ; esi   導出表相對地址地址賦給esi  
add     esi, edi                         ; 基址+相對地址=輸出表實際地址
push    esi
mov     ebp, [esi+18h]           ; 把有名函數的總數賦給ebp
mov     esi, [esi+20h]            ; 把導出函數名數組的相對地址給esi
add     esi, edi                        ; 導出函數名地址加上基址 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章