导出表的移动步骤

1 在DLL中新增一个节, 并返回新增的FOA
2 复制AddressOfFunctions  长度:4*NumberOfFunctions
3 复制AddressOfNameOrdinals  长度:NumberOfNames*2
4 复制AddressOfNames  长度:NumberOfNames*4
5 复制所有的函数名
长度不确定,复制时直接修复AddressOfNames
6 复制IMAGE_EXPORT_DIRECTORY结构
7 修复IMAGE_EXPORT_DIRECTORY结构中的
AddressOfFunctions
AddressOfNameOrdinals
AddressOfNames
8 修复目录中项的值,指向新的IMAGE_EXPORT_DIRECTORY


原文链接: 导出表的移动步骤 版权所有,转载时请注明出处,违者必究。
注明出处格式:流沙团 ( http://gyarmy.com/post-309.html )

发表评论

0则评论给“导出表的移动步骤”