-
-
关于跳转表的来龙去脉???
-
发表于:
2011-5-25 19:21
4799
-
/*401145*/ int3
/*401146*/ jmp dword ptr ds:[<&USER32.CreateWindowExA>]
/*40114C*/ jmp dword ptr ds:[<&USER32.DefWindowProcA>]
/*401152*/ jmp dword ptr ds:[<&USER32.DispatchMessageA>]
/*401158*/ jmp dword ptr ds:[<&USER32.GetMessageA>]
/*40115E*/ jmp dword ptr ds:[<&USER32.LoadCursorA>]
/*401164*/ jmp dword ptr ds:[<&USER32.LoadIconA>]
/*40116A*/ jmp dword ptr ds:[<&USER32.PostQuitMessage>]
/*401170*/ jmp dword ptr ds:[<&USER32.RegisterClassExA>]
/*401176*/ jmp dword ptr ds:[<&USER32.ShowWindow>]
/*40117C*/ jmp dword ptr ds:[<&USER32.TranslateMessage>]
/*401182*/ jmp dword ptr ds:[<&USER32.UpdateWindow>]
/*401188*/ jmp dword ptr ds:[<&KERNEL32.ExitProcess>]
/*40118E*/ jmp dword ptr ds:[<&KERNEL32.GetCommandLineA>]
怎么取得文件中的事跳转表呢! 比如: DosHeader + 3c 处就是PE头。那么跳转表有固定的相对地址吗? 还是只能搜索 代码的方式找到!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!