1. hacker 0x0ff > 
  2. pe loader
  • Windows系统
  • 病毒分析
  • 逆向工程

pe loader

Local PE Injection

把PE(可执行)文件映射到内存并使之成功执行,和shellcode不一样,shellcode注入简单,PE映射困难(.exe .dll)

IAT修复

写入PE至内存

权限修复

编译器选择

重定位表的处理

Dec 15, 2024
Hacker Site
  • Home

  • 病毒源码分析
    • 书评
      • pe loader
        • 1.将硬盘上的PE文件写入内存
        • 重定位的处理
        • 导入表修复
          • 节区权限处理
          • 更重要的...
        • reflective DLL injection

          •  
          •  
          •  

          Built with by Hugo