首页
社区
课程
招聘
[原创]手查PE重定向
发表于: 2015-11-26 10:27 10844

[原创]手查PE重定向

2015-11-26 10:27
10844

建议先看这篇文章
手查PE导出表:http://bbs.pediy.com/showthread.php?t=205989

工具:010editor  计算器...

既然是手查重定位 那么就要先找到重定位表
得到  地址029000 大小09F8


判断落在哪个区段

区段大小   地址
10000      1000
e8ca       011000
4248       20000
0a54       025000
11dc       026000
08c9       028000
0c56       029000              015200

                    029000-029000+015200=015200
计算及判定方法在“手查PE导出表”一文中 在此就不赘述了。

根据数据结构:


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 3
支持
分享
最新回复 (10)
雪    币: 299
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
正在学PE结构,顶个
2015-11-26 10:31
0
雪    币: 216
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
没什么用,我看了半天,你突出说的都是虚拟地址转物理地址的过程。
没有说重定位表是在Image_optional_header的DataDirectory中的第几个,直接工具找的
还有typeOffset是一个WORD数组,(SizeOfBlock-8(结构体的大小))/2;就是因为这个。
typeOffset的元素高4位是重定位类型,一般为3
另外重定位信息按页分割,1000H为一段~
2015-11-26 11:56
0
雪    币: 6
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
学习一下。
2015-11-26 12:58
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
5
你没看第一篇吧
2015-11-26 13:28
0
雪    币: 251
活跃值: (302)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
******
2015-11-26 13:46
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
7
不是 我也玩LOL  但我想打出好成绩来不是  然后青铜上白银 上黄金 就能赢得朋友们对自己肯定  不会再说 你个辣鸡。。。。。。
虽然没精华优秀我还是会有空就写写的 我把这当博客了  哈哈  
还有 杀毒太大是因为资源问题。。。。。
2015-11-26 14:13
0
雪    币: 251
活跃值: (302)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
一起加油吧
2015-11-26 14:20
0
雪    币: 93
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
优秀的教程值得学习的,谢谢!
2015-12-1 11:35
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个顶一个,正在学习,谢谢楼主
2016-1-8 08:53
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
围观。。。。。。
2018-6-12 22:15
0
游客
登录 | 注册 方可回帖
返回
//