逆向——PE导出表分析及应用
文章目录
前言
本次实验的目的主要是分析PE文件的导出表结构,分析导出函数VA的获取过程,得出导出表结构;研究导出表的利用技术,尝试对DLL文件进行修改,即应用导出函数覆盖技术达到需求。
本次用到的实验工具有:OllyDBG、Peditor、FlexHex或Winhex
提示:以下是本篇文章正文内容,下面案例可供参考
一、利用Winhex查看Winresult.DLL 并分析其提供函数的名字及对应入口地址。
画出导出表结构图(类似图2)。
首先先找到PE头,从5045开始偏移78H 得到rva:2140,转化foa:940,
即2140-2000+800=940


其为导出表如下图所示:

函数有AnimateClose、 AnimateOpen、 FadeInOpen、 FadeOutClose
入口地址为:1183、1022、1282、1323
导出表的结构图如下:

最低0.47元/天 解锁文章
502

被折叠的 条评论
为什么被折叠?



