PE添加节_最后节表后无空白字节


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  昨天在对PE文件进行了节的添加,并且程序可以正常运行。


  今天记录另一种情况,就是当最后一个节表后无80个空白字节时,节表该添加到哪?

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>


  在windows的应用程序notepad.exe就是这种类型,看下图:

      

  节表后面没有一个空白的字节,

  我们知道在DOS头下面有一段垃圾数据,我们可以利用这块垃圾数据区进行节表的添加。

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  [1] 找个PE头,包括NT头和节表:

      

  这里的数据共有23行,我们在DOS头的下面进行粘贴


  [2] 粘贴完成之后,记得修改DOS头下的e_lfanew指向新的PE签名地址


  [3] 将之前节表下不用的区域添充00


  [4] 最后,就可以用之前的方法进行节表的添加了


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值