import-table

    7

    1答えて

    インデックスがあるString Tableに ".dynsym"が見つかりました。 次に、sh_name = index & & sh_type = SHT_DYNSYMのセクションが見つかりました。 私はsh_offset = 464とsh_size = 64を得ました。 しかし、オフセット464にはゼロしかないことが添付された画像で分かります。 私はインポート表は、オフセット528の質問がある

    1

    2答えて

    こんにちは私はMacTのインポートリコンストラクタのようにPythonスクリプトでインポートテーブルビルダを作ろうとしています。 しかし、転送されたAPIから元のAPI情報を取得する方法を見つけるのは難しいです。 たとえば、IATから "ntdll!RtlDecodePointer"を取得しましたが、 "kernel32!DecodePointer"から転送されました。これを見つけるためのアイデア

    1

    1答えて

    私はインポートテーブルから情報を抽出するためのpythonスクリプトを書こうとしています。私は各dllによってインポートされた関数名を取得することができました。しかし、私はヒントにどのようにアクセスできるかはわかりません。 提案がありますか?