1. hacker 0x0ff > 
  2. pe loader
  • Windows系统
  • 病毒分析
  • 逆向工程

pe loader

Local PE Injection

把PE(可执行)文件映射到内存并使之成功执行,和shellcode不一样,shellcode注入简单,PE映射困难(.exe .dll)

IAT修复

写入PE至内存

权限修复

编译器选择

重定位表的处理

Dec 15, 2024
Hacker Site
  • Home

  • 持久化技术
    • 病毒源码分析
      • 书评
        • pe loader
          • 1.将硬盘上的PE文件写入内存
          • 重定位的处理
          • 导入表修复
            • 节区权限处理
            • 更重要的...
          • reflective DLL injection

            •  
            •  
            •  

            Built with by Hugo