吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7394|回复: 29
收起左侧

[Windows] 原创视频教程:揭秘PE格式之输入表

[复制链接]
ddsoft 发表于 2010-10-21 12:53
本帖最后由 ddsoft 于 2011-5-21 13:32 编辑

今天分析了一下PEID0.94的输入表,做个视频,同大家一起学习,

如果有错误,或者术语不对,欢迎给我留言。我也是初学者。

视频下载地址:   http://www.33vc.com/disk/GetFile.asp?Id=101021122927v0qdu(进去后直接点下载文件)。

PEID 输入表:RVA 0008B000 Size: 00000FF4
RVA指向的是IID结构数组。
IID结构 ,20字节。最后以20个0结束。
peid 输入了7个dll.
IID 最重要的是第1,4,5个字段。
1.5分别 是 …
4是dll的名字。
第一个dll,name 0008B0A0 advapi32.dll
第二个dll,name 0008B178 comctl32.dll
……….
只分析advapi32.dll
第5个字段 FirstThunk是00001000。指向的是INT,
INT是IMAGE_THUNKDATA(4个字节)的数组。
发现有11个 IMAGE_THUNKDATA。所以应该是输入了11个函数。
第1个函数 0008B0AE ->根据名字来输入。它的hint 1f,
name AllocatAndInitiaziSid,
第2个函数 0008B0CA 它的hint 011B,
name GetTokenInformation  


未标题-1_conew1.gif

免费评分

参与人数 1热心值 +1 收起 理由
狼行绝路 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

w346260143 发表于 2010-10-21 15:55
謝謝分享
tysan 发表于 2010-10-21 22:14
 楼主| ddsoft 发表于 2010-10-22 12:12
回复 3# tysan


   感谢 版主,已出第2课。。。:)eee
歪歪屁 发表于 2010-10-22 23:32
支持,谢谢分享,支持你。下载了。
tdygood 发表于 2010-10-23 17:09
先顶后看,谢谢楼主分享
97672546 发表于 2010-10-23 21:50
感谢楼主的分享    非常好的教程
2666fff 发表于 2010-10-24 16:11
我就喜欢看PE结构
豌豆 发表于 2010-10-26 17:12
PE结构
好复杂的说
mycc 发表于 2010-10-26 19:36
呵呵,我来顶起的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 08:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表