1、1.实现kernel32的基地址的方法代码

2、2.实现从UNhandledExceptionFilter地址向上搜索即可找到kernel32的基地址的方法代码

3、3.实现获得UnhandledExceptionFilter地址方法代码如下

4、4.实现PEB法的方法代码

5、5.实现检查文件的重分配表的文件地址值是否为40h子系统是否为win32系统的方法代码如下

6、6.实现AddressOfFunction指向的数组中找对应的函数地址方法代码


7、7.实现GetProcAddress地址的方法代码

8、8.实现直接在动态链接库中找相应的函数地址方法代码如下
