首页
社区
课程
招聘
[旧帖] [求助]IAT到底在什么地方呀 0.00雪花
发表于: 2011-10-10 21:39 1519

[旧帖] [求助]IAT到底在什么地方呀 0.00雪花

2011-10-10 21:39
1519
这几天看脱壳,说找IAT的方法就是找到.idata段,IMAGE_IMPORT_DESCRIPTOR的最后一个域指向的就是IAT的地址。但是,以前看PE文件结构的时候,上面说    “PE文件的可选头部结构的AddressOfEntryPoint域是对PE文件格式来说最为有趣的了。这个域表示应用程序入口点的位置。并且,对于系统黑客来说,这个位置就是导入地址表(IAT)的末尾。”。
于是我就郁闷了,到底哪个是正确的?莫非这两处指向的是同一个地址?于是我测试了一下。

我先查看了IMAGE_IMPORT_DESCRIPTOR的最后一个域,发现最后一个域指向的还是.idata段内的地址。而EntryPoint域前面那段地址明显是.text段的。不一样。。。。

这下真的没办法了,高手帮忙呀,到底哪个是正确的?谢谢了!!!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 2676
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
语出何处,从没见过这一说法!
2011-10-10 23:21
0
雪    币: 343
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
我也没见过。
数据目录一项就有IAT一项,这个应该是最准确的了。
2011-10-10 23:35
0
雪    币: 27
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4

这是地址,在里面ctrl+f搜IAT就可以找到。。。
2011-10-10 23:57
0
雪    币: 2676
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
真的google到了那句话,不过我也没看懂。等高人进来解释。
2011-10-11 07:59
0
雪    币: 113
活跃值: (100)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
看看这篇文章,函数的调用之迷,http://user.qzone.qq.com/31731705/blog/1306227583
2011-10-11 09:39
0
游客
登录 | 注册 方可回帖
返回
//