首页
社区
课程
招聘
[求助]notepad.exe的IAT和code合并是什么情况
发表于: 2013-6-28 14:32 4653

[求助]notepad.exe的IAT和code合并是什么情况

2013-6-28 14:32
4653
我想试试像 ida 那样分析 pe 中的函数,想法是从 OptionalHeader.BaseOfCode 开始分析代码段
用 UltraEdit 打开 notepad.exe,BaseOfCode 是 0x1000,原以为代码就是从这开始的,但od里查看,0x1001000是输入表,,挡在了代码前面。。


有没办法能直接得到真正的代码起始处。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 1839
活跃值: (295)
能力值: ( LV9,RANK:370 )
在线值:
发帖
回帖
粉丝
2
OEP,~~~~~~~~
2013-6-28 14:34
0
雪    币: 196
活跃值: (96)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
oep上边还有好多函数,那些函数都是干嘛地,都是系统自己用的吗
2013-6-28 16:09
0
雪    币: 496
活跃值: (286)
能力值: ( LV13,RANK:400 )
在线值:
发帖
回帖
粉丝
4
那是绑定输入表,不是代码
2013-6-28 18:05
0
雪    币: 196
活跃值: (96)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
收到。
另外notepad.exe 的 OEP 是最后一个函数,下面还有一些杂七杂八不知道是什么的,如果从oep往下找,基本就没货了。
2013-6-28 18:32
0
游客
登录 | 注册 方可回帖
返回
//