PE頭、IAT總結(找到PE文件DLL的某個導入函數字符串地址)——《逆向分析核心原理》讀書筆記

上圖總結了PE的基本結構和IAT的概念,下面進行詳細說明 打開PEVIEW 一、找到IDT起始地址 先找到可選頭的IMPORT Table地址 可以看到地址是84CC(RVA) 二、找到IDT數組的第一個元素,即第一個IID結構體 找到84CC(RVA)地址 上圖從0X84CC到0X852C就是DataDirectory數組的第二個元素指向地址的內容! 下圖是其在HexEditor中的格式 三、找
相關文章
相關標籤/搜索