输入表(IID) 棋幽视频第八集

本文详细解读了PE文件中输入表的结构,包括IMAGE_IMPORT_DESCRIPTOR、IMAGE_THUNK_DATA、IMAGE_IMPORT_BY_NAME等关键组件,并阐述了如何通过修改输入表实现函数重定向的技术细节。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

输入表(IID)    

输入表

输入表的结构:输入表是以一个IMAGE_IMPORT_DESCRIPTOR(IID)数组开始,一个程序
要调用几个dll就会有几个IID项,即每个IID对应于一个dll

 

IMAGE_IMPORT_DESCRIPTOR struct
union{
DWORD Characteristics ; ;00h
DWORD OriginalFirstThunk; // 注释1
};                                       //这是一个组合体,OriginalFirstThunk是指向函数名偏移地址(指针)组成的数组的一个指针
TimeDateStamp DWORD ;04h // 时间标志,可以忽略;
ForwarderChain DWORD ;08h // 正向链接索引,一般为0,当程序引用一个dll中的api,
//而这个api又引用其它dll中的api时用;
Name DWORD ;0Ch //DLL名字的指针,以00结尾的ASCII字符的RVA地址;
FirstThunk DWORD ;10h // 注释2
IMAGE_IMPORT_DESCRIPTOR ends


注释 1:该值为一个 IMAGE_THUNK_DATA数组的RVA,其中的每个指针都指向IMAGE_IMPORT_BY_NAME结构。
( IMAGE_THUNK_DATA包含了一个指向IMAGE_IMPORT_BY_NAME结构的指针,而非该结构本身,即:
有几个IMAGE_IMPORT_BY_NAME结构,收集这些结构的RVA
(即:IMAGE_THUNK_DATA)组成一个数组,以0结尾,然后将数组的RVA(指针)放入OriginalFirstThunk);
注释2 :该值也是一个指向 IMAGE_THUNK_DATA数组的RVA地址,如果不是一个指针,则就是该功能在DLL中的序号;
注释3 :OriginalFirstThunk与FirstThunk在本质上一致,不同在于:在pe文件被pe装载器装入之前,两者一样,指向同一个数组。
当pe文件被装载器装入之后OriginalFirstThunk还指向原来的数组(INT 输入名字表:Import Name Table)
而FirstThunk则用调用的输入函数在内存的虚拟地址来代替表中的内容,即
指向的是一张指向输入函数地址的表,称为:IAT(输入地址表:Import Address Table)

 

IMAGE_THUNK_DATA结构:
typedef struct IMAGE_THUNK_DATA{
union{
PBYTE ForwarderString; //当该结构双字最高位为1时,表示函数以序号方式输入,此时双字低位为函数序号
PDWORD Function; //当最高位为0时,表示函数以字符串类型的函数名方式输入,此时整个双字的值是
DWORD Ordinal; //一个RVA,指向一个MAGE_IMPORT_BY_NAME结构(如下定义)
PIMAGE_IMPORT_BY_NAME AddressOfData; //
}ul;
}

 

IMAGE_IMPORT_BY_NAME 结构:
MAGE_IMPORT_BY_NAME STRUCT
Hint WORD ? //指示本函数在所驻留dll中的输出表中的序号(不是必须的)
Name BYTE ? //含有输入函数的函数名,一个ASCII码字符串,以NULL结尾(可变尺寸)
MAGE_IMPORT_BY_NAME ENDS
输入表的结构如上所述,(免杀)在对输入表进行修改时(一般是iat的修改),
将函数移到其它地方,然后修改相当应的THUNK,当然并不是全都有效,
比如nod32 的定位机制是跟踪thunk对其取出的函数进行对比,这样上面不管怎么移取出来的都一样,所以失效……

转载于:https://www.cnblogs.com/wanghj-dz/archive/2011/12/20/2295285.html

内容概要:本文深入探讨了Kotlin语言在函数式编程和跨平台开发方面的特性和优势,结合详细的代码案例,展示了Kotlin的核心技巧和应用场景。文章首先介绍了高阶函数和Lambda达式的使用,解释了它们如何简化集合操作和回调函数处理。接着,详细讲解了Kotlin Multiplatform(KMP)的实现方式,包括共享模块的创建和平台特定模块的配置,展示了如何通过共享业务逻辑代码提高开发效率。最后,文章总结了Kotlin在Android开发、跨平台移动开发、后端开发和Web开发中的应用场景,并展望了其未来发展趋势,指出Kotlin将继续在函数式编程和跨平台开发领域不断完善和发展。; 适合人群:对函数式编程和跨平台开发感兴趣的开发者,尤其是有一定编程基础的Kotlin初学者和中级开发者。; 使用场景及目标:①理解Kotlin中高阶函数和Lambda达式的使用方法及其在实际开发中的应用场景;②掌握Kotlin Multiplatform的实现方式,能够在多个平台上共享业务逻辑代码,提高开发效率;③了解Kotlin在不同开发领域的应用场景,为选择合适的技术栈提供参考。; 其他说明:本文不仅提供了理论知识,还结合了大量代码案例,帮助读者更好地理解和实践Kotlin的函数式编程特性和跨平台开发能力。建议读者在学习过程中动手实践代码案例,以加深理解和掌握。
内容概要:本文深入探讨了利用历史速度命令(HVC)增强仿射编队机动控制性能的方法。论文提出了HVC在仿射编队控制中的潜在价值,通过全面评估HVC对系统的影响,提出了易于测试的稳定性条件,并给出了延迟参数与跟踪误差关系的显式不等式。研究为两轮差动机器人(TWDRs)群提供了系统的协调编队机动控制方案,并通过9台TWDRs的仿真和实验验证了稳定性和综合性能改进。此外,文中还提供了详细的Python代码实现,涵盖仿射编队控制类、HVC增强、稳定性条件检查以及仿真实验。代码不仅实现了论文的核心思想,还扩展了邻居历史信息利用、动态拓扑优化和自适应控制等性能提升策略,更全面地反映了群体智能协作和性能优化思想。 适用人群:具备一定编程基础,对群体智能、机器人编队控制、时滞系统稳定性分析感兴趣的科研人员和工程师。 使用场景及目标:①理解HVC在仿射编队控制中的应用及其对系统性能的提升;②掌握仿射编队控制的具体实现方法,包括控制器设计、稳定性分析和仿真实验;③学习如何通过引入历史信息(如HVC)来优化群体智能系统的性能;④探索中性型时滞系统的稳定性条件及其在实际系统中的应用。 其他说明:此资源不仅提供了理论分析,还包括完整的Python代码实现,帮助读者从理论到实践全面掌握仿射编队控制技术。代码结构清晰,涵盖了从初始化配置、控制律设计到性能评估的各个环节,并提供了丰富的可视化工具,便于理解和分析系统性能。通过阅读和实践,读者可以深入了解HVC增强仿射编队控制的工作原理及其实际应用效果。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值