前面我们说过在空白节添加代码,想要更多空间的话,可以扩大节,但是在最后一个节进行扩大的话,还需要修改原来节的属性,比较麻烦,所以不如直接新增一个节!
并且我们通过手动新增节,可以直观地看到非常多的细节,帮助我们理解原理!
手动实现新增节
什么是新增一个节?
pe文件有多个节表,我们随便找一个exe文件查看,可以看到有多个节表:
每个节都有自己的任务和功能,所以我们新增一个节可以专门用来实现我们自己想要实现的功能。
了解一下节表
详细看一下每个成员的注释!
重点知道下面4个成员
Name[IMAGE_SIZEOF_SHORT_NAME]:我们可以随便起一个自己喜欢的名字
VirtualSize:是在内存中的真实大小
VirtualAddress:是加载到内存中第一个字节的偏移地址
SizeOfRawData:该节在文件对齐后的大小。
typedef struct _IMAGE_SECTION_HEADER {
BYTE Name[IMAGE_SIZEOF_SHORT_NAME]; //8个字节名字.自己可以起.编译器也可以给定.不重要.
union {
DWORD PhysicalAddress;
DWORD VirtualSize; //节数据没有对齐后的大小.也就是没有对齐.节数据有多大.