逆向——PE导出表分析及应用

逆向——PE导出表分析及应用



前言

本次实验的目的主要是分析PE文件的导出表结构,分析导出函数VA的获取过程,得出导出表结构;研究导出表的利用技术,尝试对DLL文件进行修改,即应用导出函数覆盖技术达到需求。

本次用到的实验工具有:OllyDBG、Peditor、FlexHex或Winhex


提示:以下是本篇文章正文内容,下面案例可供参考

一、利用Winhex查看Winresult.DLL 并分析其提供函数的名字及对应入口地址。

画出导出表结构图(类似图2)。

首先先找到PE头,从5045开始偏移78H 得到rva:2140,转化foa:940,
即2140-2000+800=940
在这里插入图片描述
在这里插入图片描述
其为导出表如下图所示:

在这里插入图片描述
函数有AnimateC

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值