-
-
[讨论]关于给PE增加新输入表
-
发表于:
2011-2-2 15:30
6104
-
因为PE头有限不能增加区段.区段间也没有空隙. 所以给最后一个区段增加长度 然后把新输入表写入........写入成功之后 :
使用loadpe查看 发现新的输入表写入成功.
然后使用od载入发现 新添加的输入表DLL并没有加载到内存.
.经过测试 使用loadpe修改了新添加的输入表的DLL的函数名.一个不存在的函数
然后在使用OD载入 居然没有出错. 这种情况是什么地方没有修改呀
.我对最后一个区段增大之后
SizeOfRawData += 增加的大小;
.Misc.VirtualSize += 增加的大小;
m_pOptionHead->SizeOfImage += 增加的大小;
救命呀.................
[课程]Linux pwn 探索篇!