【PC/脱壳】04.IAT的填充过程和执行流程与作用

实战解析

说那么多理论知识是不是有点懵了。我们拿真实的程序为例子。

第一步

先根据PE头,找到导入表位置

图片[1]-【PC/脱壳】04.IAT的填充过程和执行流程与作用-galgame

第二步

根据偏移,来到导入表位置

图片[2]-【PC/脱壳】04.IAT的填充过程和执行流程与作用-galgame

第三步

根据IID第四个字段,获取dll名字

图片[3]-【PC/脱壳】04.IAT的填充过程和执行流程与作用-galgame

第四步

根据IID第五个字段获取该dll的第一个函数地址

图片[4]-【PC/脱壳】04.IAT的填充过程和执行流程与作用-galgame

1 2 3

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容