首页
社区
课程
招聘
pe文件格式里如何确定导出表
发表于: 2016-10-14 15:19 3933

pe文件格式里如何确定导出表

2016-10-14 15:19
3933
打开kernel32.dll;里面没有edata节,那么如何确定哪一个是导出表,它肯定有导出表吧,
通过Characteristics也没法判断是不是导出表,因为发现很多不同的节的Characteristics都是相同的。那么到底是通过判断什么来确定这个节是什么表的

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 4751
活跃值: (1783)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
http://blog.csdn.net/ljmwork/article/details/7721275

看懂pe文件格式  你就会了
2016-10-14 15:26
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
就是没看懂,才过来问的嘛。。。求大神指点。
2016-10-14 16:33
0
雪    币: 4751
活跃值: (1783)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
难点 就是偏移计算  曾经困扰我好久 才搞懂   百度搜索  有很多例子  我也没法简单的说明白  用vs自己慢慢调 一次克服 终身受益
2016-10-15 19:04
0
雪    币: 12
活跃值: (418)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
PE结构,可以定位到.从文件解析的话要转offset
2016-10-15 19:16
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Notepad 存utf8時會在檔案前面加3個 byte的 bom

用android studio 寫java時很困擾

的破解

系統 windows 10 64 bit

takeown /f notepad.exe
icacls notepad.exe /grant everyone:F

32 bit
C:\Windows\sysWOW64\notepad.exe
207,872 Bytes
6660 : 00 00 83 E8 01 0F 84 9E-00 00 00 83 E8 01 75 1E
6660 : — — — — — — — — — — — — — — EB —
64 bit
C:\Windows\system32\notepad.exe
215,040 Bytes
3FA0 : 83 F9 01 75 2B
3FA0 : — — — EB — 
2016-10-16 04:56
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
搞明白了,多谢大神
2016-10-16 12:46
0
游客
登录 | 注册 方可回帖
返回
//