【PC/脱壳】04.IAT的填充过程和执行流程与作用

共计2808字,阅读大约10分钟。

实战解析

说那么多理论知识是不是有点懵了。我们拿真实的程序为例子。

第一步

先根据PE头,找到导入表位置

图片[1]-【PC/脱壳】04.IAT的填充过程和执行流程与作用-galgame

第二步

根据偏移,来到导入表位置

图片[2]-【PC/脱壳】04.IAT的填充过程和执行流程与作用-galgame

第三步

根据IID第四个字段,获取dll名字

图片[3]-【PC/脱壳】04.IAT的填充过程和执行流程与作用-galgame

第四步

根据IID第五个字段获取该dll的第一个函数地址

图片[4]-【PC/脱壳】04.IAT的填充过程和执行流程与作用-galgame

1 2 3

温馨提示:
本文最后更新于2024-08-16 01:08:31,本文具有时效性,若有错误或已失效,请在下方留言或联系站长
© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容