首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
[求助]手动添加输入表看上去规律很难找,请问如何做成程序自动添加?
发表于: 2009-10-27 11:37
3977
[求助]手动添加输入表看上去规律很难找,请问如何做成程序自动添加?
zerostudy
2009-10-27 11:37
3977
刚才手动添加了一下
一、从数据目录里找到导入表的RVA,及大小
二、找到IAT表的起始位置RVA,及大小
三、有可能是IAT表后面就是导入表结构,所以要把导入表转到别的地方。或者把IAT转到别的地方?
四、添加IAT,若是已有的dll或者没有dll的情况???
。。。。填充里面的结构~~
这个编程的思路是如何自动添加一个函数?
或者有源码给个来看下谢谢。。。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
zerostudy
雪 币:
202
活跃值:
(10)
能力值:
( LV3,RANK:20 )
在线值:
发帖
26
回帖
153
粉丝
0
关注
私信
zerostudy
2
楼
主要是有dll的情况下如何加?
修改PE里的文件;
或者直接加个loadbirry这个东东来。 就直接load进来?添加函数就加个函数名就行了?????
所以就在导入表处理一个函数
2009-10-27 11:38
0
风随雨行
雪 币:
2513
活跃值:
(620)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
604
粉丝
1
关注
私信
风随雨行
1
3
楼
自己拿LOADPE直接加一下就OK了
方便又省事
2009-10-27 11:47
0
zerostudy
雪 币:
202
活跃值:
(10)
能力值:
( LV3,RANK:20 )
在线值:
发帖
26
回帖
153
粉丝
0
关注
私信
zerostudy
4
楼
若是要感染的话。不可能一个一个加的。还有loadpe我看不到有加函数的?
2009-10-27 13:17
0
风随雨行
雪 币:
2513
活跃值:
(620)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
604
粉丝
1
关注
私信
风随雨行
1
5
楼
原来是感染……
你自己都清楚步骤了,就编程实现呗
2009-10-27 13:27
0
riusksk
雪 币:
433
活跃值:
(1870)
能力值:
( LV17,RANK:1820 )
在线值:
发帖
169
回帖
2648
粉丝
261
关注
私信
riusksk
41
6
楼
试试LordPE这个工具。
2009-10-27 13:35
0
zerostudy
雪 币:
202
活跃值:
(10)
能力值:
( LV3,RANK:20 )
在线值:
发帖
26
回帖
153
粉丝
0
关注
私信
zerostudy
7
楼
主要是若是已有dll的话。这个可能比较难一点啊。要把IAT扩大,要copy后面的后移一下。
是否有别的方法?。。
我写写看。。。
谢谢了。不过loadpe这个工具有添加函数的么?我怎么找不到啊?
2009-10-27 14:19
0
joyblang
雪 币:
210
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
5
粉丝
0
关注
私信
joyblang
8
楼
LoadPE可以添加函数的,他是新加一个区段,然后把所有导入表中DLL的那20个字节描述都重建了,因为一般来说原来的地方是没多余空间的。晕。。。这个还真不好说清楚
2009-10-27 14:58
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
zerostudy
26
发帖
153
回帖
20
RANK
关注
私信
他的文章
求一个ifs ddk下载地址。xp下的。
3873
[原创]聊一下!
27341
[讨论]若是我用驱动改注册表之类的怎么与应用程序交换?
3528
[求助]驱动里有无与wsprintf这个函数差不多的?
6552
[求助]扩展设备保存注册表的路径有时可以显示正常有时不正常!
4244
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部