【PE结构】5.导入表

本文详细介绍了PE文件的导入表,包括导入的概念、导入表的定位、结构以及导入名称表和导入地址表的关系。通过实例解析了如何在文件中找到并解读导入表,以及其在内存加载后的变化。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、前言
二、PE整体结构
三、DOS头
四、NT头
五、区段头
六、导出表

七、导入表

八、资源表
九、其他表


1.概念

导入 是PE文件(EXE)在运行时,使用到了其他PE文件(DLL)中的函数、变量、类等这样的行为。
导入表 存储的是从其他PE文件(DLL)导入过来的函数名、序号。在加载到内存后,还存储这些函数的地址。
导入表结构 导入表是一个结构体数组,最后以一个结构体大小的全零元素结尾。每一个数组元素代表一个PE文件的导入信息。

PE文件(EXE)通常需要多个PE文件(DLL)的支持,所以导入表一般有多个。

2.导入表定位

前面提到的 NT头->扩展头->数据目录表->第个元素->相对虚拟地址(RVA)
还用010Editor打开百度云盘看一下
这里写图片描述
从扩展头里的数据,我们就可以得到导入表的定位信息RVA

再啰嗦一下RVA定位数据的使用
如果是在文件里用,需要用FOA
导入表FOA = 导入表RVA - 区段RVA + 区段FOA
如果是加载到

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值