[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
主要是公式要记牢固,你这个是逆向工程核心原理的书,里面提到的公式是这个:RAW - POINTEERTORAWDATA = RVA - VIRTUALADDRESS
这个公式变形之后是这样的,RAW = RVA -VA + POINTERtorawdata,我开始对这个公式并不太理解,主要是看另外一个公式理解下来的,主要计算文件偏移地址 = VA - Imagebase - 节偏移,变形等于 : 文件偏移地址 = RVA - (VO-RO),其中VO 和RO指的就是节偏移。所以你知道了RVA = 7604,同时这个所在区段是.text内,所以使用文件偏移地址公式 ,7604-(1000-400) = 6A04。文件偏移地址是这个6A04。计算文件偏移地址RAW ,必须先查找RVA所在区段,然后再根据公式进行计算就好。