首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
《加密与解密(第4版)》
发新帖
3
0
原创视频教程:揭秘PE格式之输入表
发表于: 2010-10-21 12:34
8587
原创视频教程:揭秘PE格式之输入表
ddsoft
2010-10-21 12:34
8587
今天分析了一下PEID0.94的输入表,做个视频,同大家一起学习,
如果有错误,或者术语不对,欢迎给我留言。我也是初学者。
视频下载地址:
50dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6e0x3K6N6X3y4Q4x3X3g2U0L8$3#2Q4x3V1k6V1K9i4y4C8i4K6u0r3c8$3g2@1c8X3W2D9k6g2)9J5k6h3q4K6M7q4)9K6c8V1W2V1i4K6y4p5x3e0l9I4x3o6t1I4x3e0t1J5z5e0t1%4N6U0m8I4k6s2f1`.
(进去后直接点下载文件)。
PEID 输入表:RVA 0008B000 Size: 00000FF4
RVA指向的是IID结构数组。
IID结构 ,20字节。最后以20个0结束。
peid 输入了7个dll.
IID 最重要的是第1,4,5个字段。
1.5分别 是 …
4是dll的名字。
第一个dll,name 0008B0A0 advapi32.dll
第二个dll,name 0008B178 comctl32.dll
……….
只分析advapi32.dll
第5个字段 FirstThunk是00001000。指向的是IAT, (第1个字段OrignalFirstThunk指向的才是INT)
IAT是IMAGE_THUNKDATA(4个字节)的数组。
发现有11个 IMAGE_THUNKDATA。所以应该是输入了11个函数。
第1个函数 0008B0AE ->根据名字来输入。它的hint 1f,
name AllocatAndInitiaziSid,
第2个函数 0008B0CA 它的hint 011B,
name GetTokenInformation
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
收藏
・
3
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
unicn
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
unicn
2
楼
第一个来支持,呵呵,谢谢楼主的奉献。。。
2010-10-21 12:40
0
ddsoft
雪 币:
544
活跃值:
(55)
能力值:
( LV3,RANK:20 )
在线值:
发帖
14
回帖
331
粉丝
0
关注
私信
ddsoft
3
楼
感谢Ls的支持。居然是07年注册以来的第一帖。真荣幸。呵呵
2010-10-21 13:42
0
丢丢侠
雪 币:
224
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
23
粉丝
0
关注
私信
丢丢侠
4
楼
楼主你好,52上 见过你
2010-10-21 15:58
0
rjchen
雪 币:
5660
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
57
粉丝
1
关注
私信
rjchen
5
楼
这个好啊,谢谢分享了
2010-10-21 16:07
0
ddsoft
雪 币:
544
活跃值:
(55)
能力值:
( LV3,RANK:20 )
在线值:
发帖
14
回帖
331
粉丝
0
关注
私信
ddsoft
6
楼
52很少上,发现人气也不好。
还准备再弄个EAT的分析和基址重定位的视频呢。。汗。。。
如果有时间就做,发到看雪吧。。。
2010-10-21 21:01
0
佐罗儿
雪 币:
154
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
52
粉丝
0
关注
私信
佐罗儿
7
楼
楼主的录象视频看完了,好象在哪里听过楼主的声音,感觉有点熟悉!
2010-10-21 21:20
0
踏水无浪
雪 币:
213
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
14
粉丝
0
关注
私信
踏水无浪
8
楼
现在看PE结构就看到输入表,感觉这里是个难点.多谢楼主的视频教程.
2010-11-3 23:33
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ddsoft
14
发帖
331
回帖
20
RANK
关注
私信
他的文章
[原创]内存注册机生成器 V0.01
6987
[原创]再来一个Crackme
17741
[原创]QQ号申请工具 编写原理
78015
[原创]EPE加密视频,测试下强度。
7468
[讨论]3个破解计算器的比较
8377
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部