ImportTableBegin: ImportTable DD AddressFirst-ImportTable DD 0,0 AppImpRVA1 DD DllName-ImportTable AppImpRVA2 DD AddressFirst-ImportTable DD 0,0,0,0,0 AddressFirst DD FirstFunc-ImportTable AddressSecond DD SecondFunc-ImportTable AddressThird DD ThirdFunc-ImportTable DD 0 DllName DB 'KERNEL32.dll' DW 0 FirstFunc DW 0 DB 'GetProcAddress',0 SecondFunc DW 0 DB 'GetModuleHandleA',0 ThirdFunc DW 0 DB 'LoadLibraryA',0 ImportTableEnd:
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
拍拖 这个代码还是很容易懂的。ImportTableBegin到ImportTableEnd之间是壳自己设计的导入表格式。 没看到实际使用这个自定义导入表的代码,只能按结构分析大概格式是ImportTabl ...