网站首页 站内搜索

搜索结果

查询Tags标签: WindowsPE,共有 9条记录
  • WindowsPE权威指南学习过程中的代码片段

    第一个基础的HelloWorld.386.model flat,stdcalloption casemap:noneinclude windows.inc include user32.inc includelib user32.lib include kernel32.inc includelib kernel32.lib.data szText db HelloWorld,0.code start:invoke MessageBox,NULL,offset szText,NULL,…

    2022/4/3 7:19:34 人评论 次浏览
  • WindowsPE TLS表

    typedef struct _IMAGE_TLS_DIRECTORY32 {DWORD StartAddressOfRawData;DWORD EndAddressOfRawData;DWORD AddressOfIndex; // PDWORDDWORD AddressOfCallBacks; // PIMAGE_TLS_CALLBACK *DWORD SizeOfZeroFill;union {DWORD Characteristi…

    2021/8/2 7:09:23 人评论 次浏览
  • WindowsPE TLS表

    typedef struct _IMAGE_TLS_DIRECTORY32 {DWORD StartAddressOfRawData;DWORD EndAddressOfRawData;DWORD AddressOfIndex; // PDWORDDWORD AddressOfCallBacks; // PIMAGE_TLS_CALLBACK *DWORD SizeOfZeroFill;union {DWORD Characteristi…

    2021/8/2 7:09:23 人评论 次浏览
  • WindowsPE 资源表

    0x01IMAGE_RESOURCE_DIRECTORY 资源表分布图 查看一个exe 资源表 4000位置 资源目录头的结构体typedef struct _IMAGE_RESOURCE_DIRECTORY {DWORD Characteristics;DWORD TimeDateStamp;WORD MajorVersion;WORD MinorVersion;WORD NumberOfNamedEntries;WORD…

    2021/8/1 7:07:45 人评论 次浏览
  • WindowsPE 资源表

    0x01IMAGE_RESOURCE_DIRECTORY 资源表分布图 查看一个exe 资源表 4000位置 资源目录头的结构体typedef struct _IMAGE_RESOURCE_DIRECTORY {DWORD Characteristics;DWORD TimeDateStamp;WORD MajorVersion;WORD MinorVersion;WORD NumberOfNamedEntries;WORD…

    2021/8/1 7:07:45 人评论 次浏览
  • WindowsPE 导入表

    导入表在就是在.rdate 节表当然不绝对导入表在 数据目录 第2个 导入函数在第13个 可以看到rdata 表 起始2000位置 导入表在2538 iat 在2000 这里的rva 地址都要转换为foa 地址 就是 当前rva-初始rva+foa偏移 就是文件物理偏移位置 通过数据找到导入表位置 就是IMAG…

    2021/7/31 7:06:07 人评论 次浏览
  • WindowsPE 导入表

    导入表在就是在.rdate 节表当然不绝对导入表在 数据目录 第2个 导入函数在第13个 可以看到rdata 表 起始2000位置 导入表在2538 iat 在2000 这里的rva 地址都要转换为foa 地址 就是 当前rva-初始rva+foa偏移 就是文件物理偏移位置 通过数据找到导入表位置 就是IMAG…

    2021/7/31 7:06:07 人评论 次浏览
  • WindowsPE 导出表

    _IMAGE_EXPORT_DIRECTORY 这个结构体typedef struct _IMAGE_EXPORT_DIRECTORY {DWORD Characteristics;DWORD TimeDateStamp;WORD MajorVersion;WORD MinorVersion;DWORD Name;DWORD Base;DWORD NumberOfFunctions;DWORD NumberOfNames;DWORD Address…

    2021/7/31 7:06:01 人评论 次浏览
  • WindowsPE 导出表

    _IMAGE_EXPORT_DIRECTORY 这个结构体typedef struct _IMAGE_EXPORT_DIRECTORY {DWORD Characteristics;DWORD TimeDateStamp;WORD MajorVersion;WORD MinorVersion;DWORD Name;DWORD Base;DWORD NumberOfFunctions;DWORD NumberOfNames;DWORD Address…

    2021/7/31 7:06:01 人评论 次浏览
扫一扫关注最新编程教程