PE解析导出表

26 篇文章 0 订阅

PE文件头文件——数据目录表

 

导出目录位于数据目录表的起始位置

 

指向的地址指向导入表

 

 

1、函数名称字符串所在地址的RVA值

 

2、导出函数名对应的导出序号

 

3、导出序号对应的导出函数地址RVA值

 

 

 

解析导出表步骤:

 

1、找到导出目录,通过导出目录定位到导出表的文件偏移。

 

2、查看导出表结构第七个成员(NumberOfFunctions),得到导出地址表中导出函数地址的个数

 

3、查看导出表结构的第九个成员(AddressOfFunctions),得到导出地址表的RVA,将其转换成文件偏移。

 

4、查看导出表结构的第八个成员(NumberOfNames),得到该导出表中由函数名导出函数的个数,即导出序号表中成员的个数。

 

5、查看第十一个成员(AddressOfNameOriginals),得到导出序列号,

 

6、第十个成员(addressOfNames),得到导出表中导出函数名称字符串所在地址的函数名称地址表。

 

7、查看导出函数地址表的成员。

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值