PE汇编--导出函数名实际地址






mov     esi, edi                      ; edi kernel32 baseAddress   ,PE头位置
add     esi, [esi+3Ch]            ; esi    PE文件头,3Ch是DOS头最后一项
mov     esi, [esi+78h]           ; esi   导出表相对地址地址赋给esi  
add     esi, edi                         ; 基址+相对地址=输出表实际地址
push    esi
mov     ebp, [esi+18h]           ; 把有名函数的总数赋给ebp
mov     esi, [esi+20h]            ; 把导出函数名数组的相对地址给esi
add     esi, edi                        ; 导出函数名地址加上基址 

 

你可能感兴趣的:(安全,PE)