热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

PE总结9PE文件结构之解析导出表

本文介绍了PE文件结构中的导出表的解析方法,包括获取区段头表、遍历查找所在的区段等步骤。通过该方法可以准确地解析PE文件中的导出表信息。

// 导出表2.cpp : 定义控制台应用程序的入口点。
//#include "stdafx.h"
#include
#include
#include DWORD RVA2OffSet(DWORD dwRVA, PIMAGE_NT_HEADERS32 pNt)
{DWORD dwOffset &#61; 0;//获取区段头表PIMAGE_SECTION_HEADER pSection &#61; IMAGE_FIRST_SECTION(pNt);//获取区段的数量DWORD dwSize &#61; pNt->FileHeader.NumberOfSections;//遍历找到dwRVA所在的区段for (DWORD i &#61; 0; i &#61;pSection[i].VirtualAddress &&dwRVA <(pSection[i].Misc.VirtualSize &#43; pSection[i].VirtualAddress)){dwOffset &#61; dwRVA - pSection[i].VirtualAddress &#43; pSection[i].PointerToRawData;return dwOffset;}}return dwOffset;
}void ShowExport(PVOID lpImage, DWORD dwSize)
{//获取Dos头PIMAGE_DOS_HEADER pDos &#61; (PIMAGE_DOS_HEADER)lpImage;if (IMAGE_DOS_SIGNATURE !&#61; pDos->e_magic ){return;}//获取nt头PIMAGE_NT_HEADERS32 pNt &#61; (PIMAGE_NT_HEADERS32)((DWORD)lpImage &#43; pDos->e_lfanew);if (IMAGE_NT_SIGNATURE !&#61; pNt->Signature){return;}//获取目录表PIMAGE_DATA_DIRECTORY pData &#61; pNt->OptionalHeader.DataDirectory;//获取导出表RVApData &#61; &(pData[IMAGE_DIRECTORY_ENTRY_EXPORT]);//获取导出表在文件中的偏移DWORD dwExtOffset &#61; RVA2OffSet(pData->VirtualAddress, pNt);PIMAGE_EXPORT_DIRECTORY pExpt &#61; (PIMAGE_EXPORT_DIRECTORY)((DWORD)lpImage &#43; dwExtOffset);//获取数量DWORD dwFunCount &#61; pExpt->NumberOfFunctions;DWORD dwNameCount &#61; pExpt->NumberOfNames;DWORD dwModName &#61; pExpt->Name;//获取地址表PDWORD pEAT &#61; (PDWORD)((DWORD)lpImage &#43; RVA2OffSet(pExpt->AddressOfFunctions, pNt));//获取名称表PDWORD pENT &#61; (PDWORD)((DWORD)lpImage &#43;RVA2OffSet(pExpt->AddressOfNames, pNt));//获取索引表-----这里要使用WORDPWORD pEIT &#61; (PWORD)((DWORD)lpImage &#43; RVA2OffSet(pExpt->AddressOfNameOrdinals, pNt));for (DWORD dwOrd &#61; 0; dwOrd Base &#43; dwOrd;//获取导出函数地址值DWORD dwFunOffset &#61; RVA2OffSet(pEAT[dwOrd], pNt);printf("函数序号: %08d RVA:%p 函数偏移:%p ",dwID,pEAT[dwOrd],dwFunOffset);//获取函数名// 根据序号索引到函数名称表中的名字for (DWORD dwIndex &#61; 0; dwIndex ------------序号表的值 对应着 地址表的下标
if (pEIT[dwIndex] &#61;&#61; dwOrd){// 根据序号索引到函数名称表中的名字DWORD dwNameOffset &#61; RVA2OffSet(pENT[dwIndex], pNt);char* pFunName &#61; (char*)((DWORD)lpImage &#43; dwNameOffset);printf("函数名称: %s\n",pFunName);continue;}}printf("\n");}}int _tmain(int argc, _TCHAR* argv[])
{LPCTSTR path &#61; L"C:\\Users\\Denny\\Desktop\\&#xff08;手动查找导入导出表&#xff09;\\&#xff08;手动查找导入导出表&#xff09;\\MFCLibrary1Dll.dll";HANDLE hFile &#61; nullptr;if ( INVALID_HANDLE_VALUE &#61;&#61; (hFile &#61; CreateFile(path, GENERIC_READ, FILE_SHARE_READ, NULL, OPEN_EXISTING, 0, NULL) )){return 0;}DWORD dwSize &#61; 0;if ( INVALID_FILE_SIZE &#61;&#61; (dwSize &#61; GetFileSize(hFile, NULL))){CloseHandle(hFile);return 0;}PVOID lpFileImage &#61; nullptr;if (!(lpFileImage &#61; VirtualAlloc(NULL, dwSize, MEM_COMMIT, PAGE_READWRITE))){CloseHandle(hFile);return 0;}DWORD dwRet &#61; 0;//将文件内容读取到内容空间if (! ReadFile(hFile, lpFileImage, dwSize, &dwRet, NULL)){CloseHandle(hFile);VirtualFree(lpFileImage, dwSize, MEM_RELEASE);return 0;}ShowExport(lpFileImage, dwSize);system("pause");return 0;
}



推荐阅读
  • 本文探讨了如何利用HTML5和JavaScript在浏览器中进行本地文件的读取和写入操作,并介绍了获取本地文件路径的方法。HTML5提供了一系列API,使得这些操作变得更加简便和安全。 ... [详细]
  • 深入理解Vue.js:从入门到精通
    本文详细介绍了Vue.js的基础知识、安装方法、核心概念及实战案例,帮助开发者全面掌握这一流行的前端框架。 ... [详细]
  • 云函数与数据库API实现增删查改的对比
    本文将深入探讨使用云函数和数据库API实现数据操作(增删查改)的不同方法,通过详细的代码示例帮助读者更好地理解和掌握这些技术。文章不仅提供代码实现,还解释了每种方法的特点和适用场景。 ... [详细]
  • 深入解析 Android IPC 中的 Messenger 机制
    本文详细介绍了 Android 中基于消息传递的进程间通信(IPC)机制——Messenger。通过实例和源码分析,帮助开发者更好地理解和使用这一高效的通信工具。 ... [详细]
  • 主调|大侠_重温C++ ... [详细]
  • 本文详细介绍了如何在现有的Android Studio项目中集成JNI(Java Native Interface),包括下载必要的NDK和构建工具,配置CMakeLists.txt文件,以及编写和调用JNI函数的具体步骤。 ... [详细]
  • 本文介绍了如何在多线程环境中实现异步任务的事务控制,确保任务执行的一致性和可靠性。通过使用计数器和异常标记字段,系统能够准确判断所有异步线程的执行结果,并根据结果决定是否回滚或提交事务。 ... [详细]
  • JSOI2010 蔬菜庆典:树结构中的无限大权值问题
    本文探讨了 JSOI2010 的蔬菜庆典问题,主要关注如何处理非根非叶子节点的无限大权值情况。通过分析根节点及其子树的特性,提出了有效的解决方案,并详细解释了算法的实现过程。 ... [详细]
  • 本文介绍了如何利用Python进行批量图片尺寸调整,包括放大和等比例缩放。文中提供了详细的代码示例,并解释了每个步骤的具体实现方法。 ... [详细]
  • Java 实现二维极点算法
    本文介绍了一种使用 Java 编程语言实现的二维极点算法。该算法用于从一组二维坐标中筛选出极点,适用于需要处理几何图形和空间数据的应用场景。文章不仅详细解释了算法的工作原理,还提供了完整的代码示例。 ... [详细]
  • 本文详细介绍了在 Windows 7 系统中配置 Nginx 1.10.3 和 PHP 7.1.1 NTS 的步骤,包括修改 PHP 配置文件、处理依赖项以及创建批处理脚本启动和停止服务。重点解释了如何解决常见的运行时错误。 ... [详细]
  • 本文介绍了如何在React和React Native项目中使用JavaScript进行日期格式化,提供了获取近7天、近半年及近一年日期的具体实现方法。 ... [详细]
  • 本文详细介绍了虚拟专用网(Virtual Private Network, VPN)的概念及其通过公共网络(如互联网)构建临时且安全连接的技术特点。文章探讨了不同类型的隧道协议,包括第二层和第三层隧道协议,并提供了针对IPSec、GRE以及MPLS VPN的具体配置指导。 ... [详细]
  • 本文将指导如何向ReactJS计算器应用添加必要的功能,使其能够响应用户操作并正确计算数学表达式。 ... [详细]
  • 本文将探讨从ASP.NET 1.1到2.0期间编译系统的重要变革。通过对比两个版本的即时编译模型,我们将揭示2.0版本中引入的新特性和改进之处。 ... [详细]
author-avatar
我的未来不叫未来_743
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有