导出表函数地址查询规则:
1. 按照名称查找: 先找到名称, 然后对应同一索引的 AddressOfNameOrdinals 表中的记录 id , 那这个id 做索引查询 AddressOfFunctions 表即可。
2. 按照 序号 查找: 序号- base 做为 AddressOfFunctions 表即可。
几点说明:
1. base 是序号开始的值。
2. NumberOfFunctions 并不是导出函数的个数, 而是序号表中最大的值减去最小值。
导出表函数地址查询规则:
1. 按照名称查找: 先找到名称, 然后对应同一索引的 AddressOfNameOrdinals 表中的记录 id , 那这个id 做索引查询 AddressOfFunctions 表即可。
2. 按照 序号 查找: 序号- base 做为 AddressOfFunctions 表即可。
几点说明:
1. base 是序号开始的值。
2. NumberOfFunctions 并不是导出函数的个数, 而是序号表中最大的值减去最小值。