##pe病毒,hook窗口函数为例
![image-20211214171833907](https://gitee.com/tomhuang1/fengshen-battle-gallery/raw/master/picture/image-20211214171833907.png)
#### 用函数名称找到入口地址
(1)首先得到导出表的地址。定位到PE头,从PE文件头中找到数据目录表,表项的第一个双字值就是导出表的起始RVA
(2)从导出表的NumberOfNames字段得到已命名函数的总数,并以这个数字作为循环的次数来构造一个循环
(3)从AddressOfNames字段指向的函数名称地址表的第一项开始,在循环中将每一项定义的函数名与要查找的函数名相比较,如果没有任何一个函数名是符合的,表示文件中没有指定名称的函数
(4)如果某一项定义的函数名与要查找的函数名符合,那么记下这个函数名在字符串地址表中的索引值,然后在AddressOfNameOrdinals指向的数组中以同样的索引值取出数组项的值,暂且假定这个值为x。
(5)最后,以x值作为索引值,在AddressOfFunctions字段指向的函数入口地址表中获取的RVA就是函数入口地址RVA,将此RVA加上动态链接库的基地址得到函数入口地址VA
#### 代码重定位
![image-20211214184836172](https://gitee.com/tomhuang1/fengshen-battle-gallery/raw/master/picture/image-20211214184836172.png)
![image-20211214184846839](https://gitee.com/tomhuang1/fengshen-battle-gallery/raw/master/picture/image-20211214184846839.png)
![image-20211214184857294](https://gitee.com/tomhuang1/fengshen-battle-gallery/raw/master/picture/image-20211214184857294.png)
解决之道:
![image-20211214185333286](https://gitee.com/tomhuang1/fengshen-battle-gallery/raw/master/picture/image-20211214185333286.png)
![image-20211214185341624](https://gitee.com/tomhuang1/fengshen-battle-gallery/raw/master/picture/image-20211214185341624.png)
https://www.zhihu.com/question/492983429/answer/2264063636
没有合适的资源?快使用搜索试试~ 我知道了~
一个简单的pe病毒编写.zip
共4个文件
asm:2个
txt:1个
md:1个
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 198 浏览量
2024-04-18
08:00:35
上传
评论
收藏 7KB ZIP 举报
温馨提示
新冠病毒溯源的目的只有一个,科学地应对新冠病毒。包括两个方面,一方面,要搞清楚它从哪来,到哪去,作为一个蛋白,怎么样寄生,怎么样对人的健康产生威胁,以及怎么样从动物身上来。目的就是不要再发生类似疫情,以及如果发生了如何应对。另一方面,要制定一个科学防控疫情和治疗疾病的方案,要对病毒本身的溯源工作做得更科学。只有把溯源这项工作做得更科学、更有效、更有针对性,才能在疫苗研发、药物筛选、新药研制以及在检测试剂的科研工作中,能够随着病毒的发展变化,有针对性的开展新冠病毒溯源的目的只有一个,科学地应对新冠病毒。包括两个方面,一方面,要搞清楚它从哪来,到哪去,作为一个蛋白,怎么样寄生,怎么样对人的健康产生威胁,以及怎么样从动物身上来。目的就是不要再发生类似疫情,以及如果发生了如何应对。另一方面,要制定一个科学防控疫情和治疗疾病的方案,要对病毒本身的溯源工作做得更科学。只有把溯源这项工作做得更科学、更有效、更有针对性,才能在疫苗研发、药物筛选、新药研制以及在检测试剂的科研工作中,能够随着病毒的发展变化,有针对性的开展
资源推荐
资源详情
资源评论
收起资源包目录
一个简单的pe病毒编写.zip (4个子文件)
pe-virus-main
pevirus_1.asm 4KB
pevirus_2.asm 3KB
README.md 2KB
人工智能开源.txt 5KB
共 4 条
- 1
资源评论
野生的狒狒
- 粉丝: 2696
- 资源: 2190
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功