Si lo quieres hacer desde depurador es la primera función que se muestra al cargar el ejecutable.
Si lo quieres hacer desde código, lee sobre el formato PE.
https://foro.elhacker.net/analisis_y_diseno_de_malware/formato_pe-t446963.0.html
IMAGE_OPTIONAL_HEADER -> AddressOfEntryPoint
https://docs.microsoft.com/en-us/windows/win32/api/winnt/ns-winnt-image_optional_header32
saludos.
Si lo quieres hacer desde código, lee sobre el formato PE.
https://foro.elhacker.net/analisis_y_diseno_de_malware/formato_pe-t446963.0.html
IMAGE_OPTIONAL_HEADER -> AddressOfEntryPoint
https://docs.microsoft.com/en-us/windows/win32/api/winnt/ns-winnt-image_optional_header32
saludos.