1、实现kernel32的基地址的方法代码

2、实现从UNhandledExceptionFilter地址向上搜索即可找到kernel32的基地址的方法代码

3、实现获得UnhandledExceptionFilter地址方法代码如下

4、实现PEB法的方法代码

5、实现检查文件的重分配表的文件地址值是否为40h子系统是否为win32系统的方法代码如下

6、实现AddressOfFunction指向的数组中找对应的函数地址方法代码


7、实现GetProcAddress地址的方法代码

8、实现直接在动态链接库中找相应的函数地址方法代码如下
