逆向——PE导出表分析及应用
文章目录
前言
本次实验的目的主要是分析PE文件的导出表结构,分析导出函数VA的获取过程,得出导出表结构;研究导出表的利用技术,尝试对DLL文件进行修改,即应用导出函数覆盖技术达到需求。
本次用到的实验工具有:OllyDBG、Peditor、FlexHex或Winhex
提示:以下是本篇文章正文内容,下面案例可供参考
一、利用Winhex查看Winresult.DLL 并分析其提供函数的名字及对应入口地址。
画出导出表结构图(类似图2)。
首先先找到PE头,从5045开始偏移78H 得到rva:2140,转化foa:940,
即2140-2000+800=940
其为导出表如下图所示:
函数有AnimateC