[源码和文档分享]根据PE文件格式从导出表中获取指定导出函数的地址
2019-01-03 11:26
302 查看
背景
了解 PE 文件格式,对于做一些数据分析都是比较重要的基础。在 PE 文件格式中,理解导入表以及导出表的工作原理,又是重中之重。理解了 PE 格式的导入表,就可以修改 PE 格式进行 DLL 注入,也可以修改导入表实现 API HOOK 等。理解了 PE 格式的导出表,可以不需要 WIN32 API 函数就可以根据 DLL 加载基址定位出导出函数的名称和导出函数的地址,这在 SHELLCODE 的编写中,比较重要。
本文主要介绍导出表。给出一个 DLL 的加载基址和导出函数的名称,获取 DLL 中导出函数对应的导出地址。现在我把程序的实现过程整理成文档,分享给大家。
参考文档和完整的文档和源码下载地址:
相关文章推荐
- [源码和文档分享]根据PE文件格式从导出表中获取指定导出函数的地址
- [源码和文档分享]根据PE文件格式从导入表中获取加载的DLL并遍历导入函数名称和地址...
- 根据PE文件格式获取LoadLibraryA()/GetProcAddress()地址
- 根据PE文件格式获取LoadLibraryA()/GetProcAddress()地址
- 根据PE文件格式获取LoadLibraryA()/GetProcAddress()地址
- 内核分析PE获取DLL导出函数地址
- [源码和文档分享]使用TerminateProcess函数实现结束指定进程
- [源码和文档分享]根据进程PID读写指定进程的内存数据
- 内核分析PE获取DLL导出函数地址
- 内核分析PE获取DLL导出函数地址
- 写文件 —— 将内容按照指定格式写入配置文件(fprintf()函数-》》本机的监听地址列表中port值)
- 分享一个excel根据文件超链接获取链接文档的最后更新时间
- [MATLAB函数分享]dir函数,批量读取指定文件夹下特定格式文档
- 根据PE文件格式获取LoadLibraryA()
- 获取PE文件的导出函数列表
- 获取PE文件的导出函数
- [源码和文档分享]根据进程PID读写指定进程的内存数据
- [源码和文档分享]根据进程PID读写指定进程的内存数据
- 告别硬编码-发个获取未导出函数地址的Dll及源码
- 内核分析PE获取DLL导出函数地址