IAT в секции кода?

Тема в разделе "WASM.WIN32", создана пользователем SomeOne_TT, 20 фев 2005.

  1. SomeOne_TT

    SomeOne_TT New Member

    Публикаций:
    0
    Регистрация:
    11 фев 2005
    Сообщения:
    39
    Столкнулся с тем,что в notepad.exe НЕТ секции idata, однако функции она импортирует. Так как моя программа шифрации секций портит секции импорта,если шифрует секцию кода, то логично предположить,что секция импорта находится внутри секции кода. Но Import Table RVA не показывает в секцию кода! И судя по ее размеру она не перекрывает кодовую секцию!.



    Вопрос: как правильно определить местонахождение Export/Import и остальных служебных секций внутри файла?
     
  2. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    дык в нотепаде наверно bound импорт



    хотя я не смотрел..
     
  3. Dr.Golova

    Dr.Golova New Member

    Публикаций:
    0
    Регистрация:
    7 сен 2002
    Сообщения:
    348
    Весьма наивно полагать что импорт всегда находится в отдельной секции и кроме него там нет ничего. Например у блокнота таблица импорта в секции .rdata где кроме него еще все константы находятся, причем еще iat находится в начале секции кода, а в заголовке bound импорт =)
     
  4. SomeOne_TT_WORK

    SomeOne_TT_WORK New Member

    Публикаций:
    0
    Регистрация:
    21 фев 2005
    Сообщения:
    7
    А что же делать? )
     
  5. SomeOne_TT_WORK

    SomeOne_TT_WORK New Member

    Публикаций:
    0
    Регистрация:
    21 фев 2005
    Сообщения:
    7
    Т.е. насколько я помню, здесь пролетало твое исследование импортов в PE-файлах. Сейчас я его не могу найти. Где оно? )
     
  6. SomeOne_TT_WORK

    SomeOne_TT_WORK New Member

    Публикаций:
    0
    Регистрация:
    21 фев 2005
    Сообщения:
    7
    Ну что ж... Я выражаю вам,Др Голова и Эдмонт свою искреннюю благодарность. Ваша статья про распаковщики просто неоценима. Благодаря вам я все-таки куплю nForce 6800 SLI ;)



    Спасибо!
     
  7. sl0n

    sl0n Мамонт дзена **

    Публикаций:
    0
    Регистрация:
    26 сен 2003
    Сообщения:
    703
    Что делать с ПЕ форматом разбираться и обходить импорты в секции кода, в нотепаде они там есть Ж))
     
  8. sl0n

    sl0n Мамонт дзена **

    Публикаций:
    0
    Регистрация:
    26 сен 2003
    Сообщения:
    703
    и тлс то же обходи на всяк про фсяк Ж))