【2021.01.14】RVA与FOA的转换

RVA与FOA

RVA:相对虚拟地址

FOA:文件偏移地址

如果想改变一个全局变量的初始值,该怎么做?

  1. 有初始值的全局变量和没有初始值的全局变量是有区别的,没有初始值的全局变量在PE文件中根本没有它的位置。
  2. 只有当被文件被载入到内存中以后,才会给其变量分配内存地址存放它的值。
  3. 而有初始值的全局变量,它的初始值是存放在PE文件中的。

面临的问题是什么?

知道了全局变量的内存地址后,不能直接拿着该变量的地址去PE文件中搜索,因为在内存中展开的PE文件和在文件中的PE文件它们的对齐方式是不同的。

RVA到FOA的转换

  • 得到RVA的值:内存地址 - ImageBase
  • 判断RVA是否位于PE头中,如果是的话:FOA == RVA,直接返回。
  • 判断RVA是否位于PE头中,如果不在,判断RVA位于哪个节:
  1. RVA >= 节.VirtualAddress
  2. RVA >= 节.VirtualAddress + 当前节内存对齐后的大小
  3. 差值 = RVA - 节.VirtualAddress
  • FOA = 节.PointerToRawData + 差值
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值