kernel32.dll基址
得到KERNEL32.DLL基址的方法assume fs:nothing ;打开FS寄存器mov eax,fs:[30h] ;得到PEB结构地址mov eax,[eax + 0ch] ;得到PEB_LDR_DATA结构地址mov esi,[eax + 1ch] ;InInitializationOrderModuleListl