首页
社区
课程
招聘
[旧帖] [求助]系统是如何加载EXE的? 0.00雪花
发表于: 2013-3-18 20:09 1369

[旧帖] [求助]系统是如何加载EXE的? 0.00雪花

2013-3-18 20:09
1369
最近想写壳.
是不是把IAT那改成取得的函数地址,然后JMP过去就好了?
我是大菜鸟。
望各位大大多多指教。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 645
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
1 当PE文件被执行,PE加载器会首先检查DOS MZ header里的PE header偏移量。如果找到则忽视DOS stub 部分直接跳转到PE header。
2 PE 加载器会检查PE header是否有效,有效则跳到PE header的尾部。

3 PE 加载器读取节表中的信息,然后采用内存文件映射的方法将这些节映射到内存,同时按照节表的属性设置内存块的属性。 4 PE 文件映射到内存后,PE 加载器将处理PE 文件中类似import table的逻辑部分。
只知道这些了  不知道还有没有别的
2013-3-21 21:19
0
雪    币: 5
活跃值: (108)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
赫赫。。。
PE...
2013-3-22 10:51
0
雪    币: 69
活跃值: (71)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
顶起啊…………
2013-3-23 12:19
0
游客
登录 | 注册 方可回帖
返回
//